crlf-injector

  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • d-tect探索现代网络。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • php-findsock-shellphp+c中的findsock shell实现。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。