crlf-injector

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • kiterunner上下文内容发现工具。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。
  • ffuf快速网络模糊写在Go。
  • hakrawler简单、快速的网络爬虫,旨在轻松、快速地发现web应用程序中的端点和资产。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • XSS-Freak基于python3的XSS扫描器