multiinjector

  • XSStrike高级XSS检测和利用套件。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • dirhunt查找没有暴力行为的Web目录。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…