lfi-exploiter

  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • pastejacker黑客系统与自动化的粉刺攻击。
  • richsploitRichFaces开发工具包。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • ropgadget2在二进制文件中搜索小工具,以促进对多种文件格式和体系结构的ROP利用
  • jooforceJoomla密码强力测试仪。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。