browser-fuzzer

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • weirdaalAWS攻击库。
  • spsLinux包制作工具。支持ipv4、ipv6(包括扩展头)和ipv4上的隧道ipv6。
  • webxploiter一个OWASP 10大安全扫描器。
  • dpscan德鲁普脆弱性扫描仪。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具