lfi-exploiter

  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • certipyActive Directory证书服务枚举和滥用。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • cintruder绕过Captchas的自动测试工具。