lfi-fuzzploit

  • commix自动化的一体化操作系统命令注入和利用工具。
  • webshag多线程、多平台的Web服务器审计工具。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • imagejs将javascript打包成有效图像文件的小工具。
  • sqlmap自动SQL注入和数据库接管工具
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • subjs从URL或子域列表中获取javascript文件。