badsecrets

  • 描述:一个用于检测许多web框架中已知秘密的库。
  • 类别:
  • 版本:v0.6.21.r0.gbd3769a
  • 官网:
  • 更新:2024-11-10
  • 标签:
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • morxtraversal路径遍历检查工具。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。