lfi-sploiter

  • mantra查找JS文件和页面中的API密钥泄漏。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • exploitpack开发包-项目。
  • XSStrike高级XSS检测和利用套件。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • d-tect探索现代网络。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。