imagejs

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • evine交互式CLI网络爬虫。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。