lfi-sploiter

  • webruteWeb服务器目录暴力工具。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。