crlf-injector

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • xsss一个暴力的跨站点脚本扫描器。
  • webxploiter一个OWASP 10大安全扫描器。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。