lfi-sploiter

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • beef重点关注Web浏览器的浏览器利用框架
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • plown用于PLONE CMS的安全扫描仪。
  • exploitdb攻击性安全漏洞利用数据库存档
  • taipanWeb应用程序安全扫描程序。