csrftester

  • subjs从URL或子域列表中获取javascript文件。
  • cmsscannerCMS扫描仪框架。
  • sqlmap自动SQL注入和数据库接管工具
  • jexbossjboss验证和利用工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。