lfi-fuzzploit

  • ropgadget2在二进制文件中搜索小工具,以促进对多种文件格式和体系结构的ROP利用
  • xssizer自动化XSS漏洞发现与测试工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • spafStatic Php Analysis and Fuzzer.
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • pedapython利用gdb的开发辅助