backcookie

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • cangibrina仪表板查找器。
  • weevely武器化网壳。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。