lfi-fuzzploit

  • InfoG信息收集工具
  • zarp以开发本地网络为中心的网络攻击工具。
  • krbrelayxKerberos无约束委派滥用工具包。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • gvmd绿骨漏洞管理器
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • sstimap具有交互式界面的自动SSTI检测工具。