injectus

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • nextnet透视点发现工具。
  • d-tect探索现代网络。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • dizzy基于python的模糊框架,具有许多特性。