crlf-injector

  • sstimap具有交互式界面的自动SSTI检测工具。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • pulsar协议学习和状态模糊。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • bsqlbf盲SQL注入强力钳。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具