jomplug

  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • plown用于PLONE CMS的安全扫描仪。
  • ftpmap扫描远程FTP服务器以确定运行的软件和版本。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • adfind管理面板查找器。