blind-sql-bitshifting

  • autosploit自动利用远程主机。
  • mando.meWeb命令注入工具。
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • locasploit本地枚举和利用框架。