multiinjector

  • RapidScan自动化多工具Web漏洞扫描器
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具