lfi-sploiter

  • armitage用于元软件包的图形化网络攻击管理工具。
  • snuck自动XSS过滤器旁路。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • mwebfp大型Web指纹打印机。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • list-urls从网页中提取链接