vulnerabilities-spider

  • subjs从URL或子域列表中获取javascript文件。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • modscan一种新工具,设计用于映射基于SCADA Modbus TCP的网络。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • dalfox参数分析和XSS扫描工具。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。