lfi-fuzzploit

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • bbqsqlSQL注入利用工具。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • golismero开源Web安全测试框架。
  • locasploit本地枚举和利用框架。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.