csrftester

  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。