multiinjector

  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • flashscannerFlash XSS扫描仪。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • cansina基于Python的Web内容发现工具。