lfi-fuzzploit

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • pastejacker黑客系统与自动化的粉刺攻击。
  • sc-make用于自动创建shellcode的工具。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • searchsploit官方利用数据库搜索工具。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。