lfi-sploiter

  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • isr-form简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
  • weirdaalAWS攻击库。
  • rexShellphish的自动开发引擎,最初是为网络大挑战而创建的。