cpfinder

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • smap-scanner被动端口扫描仪建立与shodan免费API。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。