lfi-fuzzploit

  • homepwn用于物联网设备测试的瑞士军刀。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。