fbht

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • morxtraversal路径遍历检查工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • imagejs将javascript打包成有效图像文件的小工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。