lfi-fuzzploit

  • bbqsqlSQL注入利用工具。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • novahot用于渗透测试的Webshell框架。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。