lfi-fuzzploit

  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • rulerA tool to abuse Exchange services.
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • xssless用python编写的自动化XSS有效负载生成器。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。