mosquito

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • dirble快速目录扫描和刮削工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • waybackpack下载给定URL的整个回程机器存档。
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。
  • volanaShell命令混淆以避免检测系统。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。