lfi-fuzzploit

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • barqAWS云后开发框架。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • snallygaster在HTTP服务器上扫描机密文件的工具。