httppwnly

  • magescan扫描magento站点以获取信息。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • interactsh-client用于带外数据提取的开源解决方案。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • spafStatic Php Analysis and Fuzzer.