multiinjector

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • XSStrike高级XSS检测和利用套件。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。