multiinjector

  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • webruteWeb服务器目录暴力工具。
  • magescan扫描magento站点以获取信息。
  • xsssniper自动XSS发现工具