blindelephant

  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • parampampam此工具用于brute discover GET和POST参数。