ftp-fuzz

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • socketfuzz简易插座引信。
  • liffy本地文件包含利用工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • xssizer自动化XSS漏洞发现与测试工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。