lfi-sploiter

  • paranoic用Perl编写的简单漏洞扫描程序。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • dontgo403绕过40X响应代码的工具。。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。
  • certipyActive Directory证书服务枚举和滥用。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。