jstillery

  • kadimusLFI扫描和利用工具。
  • bbqsqlSQL注入利用工具。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。