fs-exploit

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • sipvicious用于审核SIP设备的工具
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • nosqliNoSQL扫描仪和注射器。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • unibrute多线程SQL联合bruteforcer。