lfi-fuzzploit

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • xsspyWeb应用程序XSS扫描仪。
  • mongoaudit强大的MongoDB审计和测试工具。
  • cisco-global-exploiter针对Cisco Internetwork操作系统(IOS)和Catalyst产品中多个漏洞的Perl脚本。
  • mdk3WLAN渗透工具
  • keye基于内容长度差异的网站变化检测工具。