log4j-scan

  • 描述:一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • 类别:
  • 版本:82.ceae24f
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • flyr基于块的软件漏洞模糊框架。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • webacooWeb后门cookie脚本工具包。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • pappy-proxyWeb应用程序测试的拦截代理。