lfi-autopwn

  • bluffy将外壳代码转换为不同的格式。
  • deepceDocker枚举、权限升级和容器转义。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • netexecWindows/Active Directory环境最重要的工具。
  • webshag多线程、多平台的Web服务器审计工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包