lfi-sploiter

  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • peach-fuzz简单漏洞扫描框架。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • sulley一个纯Python的全自动和无人值守的模糊框架。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • XSS’ORXSS助手小工具