lfisuite

  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • openvas-scanneropenvas扫描守护进程
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • leaklooker使用shodan查找打开的数据库。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • pwncat-caleb一个后开发平台。
  • richsploitRichFaces开发工具包。