lfi-image-helper

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • phishery使用Word文档模板URL注入器的启用了SSL的基本身份验证凭据收割机。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • fbhtFacebook黑客工具
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.