crlf-injector

  • radamsa通用变异引信
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • krbrelayxKerberos无约束委派滥用工具包。
  • nosqliNoSQL扫描仪和注射器。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • morxtraversal路径遍历检查工具。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。