cangibrina

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • grype容器映像和文件系统的漏洞扫描程序。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • pentbox为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • fierce一种用于定位非连续IP空间的DNS侦察工具。一个DNS扫描仪。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。