blindelephant

  • parameth此工具可用于快速发现get和post参数。
  • darkdump直接从终端搜索Deep Web。
  • jexbossjboss验证和利用工具。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • sqidSQL注入挖掘器。
  • snuck自动XSS过滤器旁路。
  • xsss一个暴力的跨站点脚本扫描器。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。