log4j-scan

  • 描述:一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • 类别:
  • 版本:82.ceae24f
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • parampampam此工具用于brute discover GET和POST参数。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • find-dns扫描网络寻找DNS服务器的工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • w13scan一款插件化基于流量分析的被动扫描器
  • dirmap一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑
  • ImXSSJava版开源XSS漏洞测试平台