crlf-injector

  • wpscan黑盒WordPress漏洞扫描程序
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • weirdaalAWS攻击库。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • morxtraversal路径遍历检查工具。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具