lfi-sploiter

  • evine交互式CLI网络爬虫。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • gvmd绿骨漏洞管理器
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。