lfi-fuzzploit

  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • kittyFuzzing framework written in python.
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • webborer用go编写的目录枚举工具。
  • anti-xssXSS漏洞扫描程序。
  • zarp以开发本地网络为中心的网络攻击工具。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具