directorytraversalscan

  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • webxploiter一个OWASP 10大安全扫描器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • weirdaalAWS攻击库。
  • dalfox参数分析和XSS扫描工具。
  • flask-unsign解码,编码和暴力Flask会话cookie。