lfi-sploiter

  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • graphw00fGraphQL端点检测和引擎指纹。
  • marshalsecJava解组器安全性——将数据转化为代码执行。
  • parampampam此工具用于brute discover GET和POST参数。
  • mando.meWeb命令注入工具。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • dirhunt查找没有暴力行为的Web目录。