payloadmask

  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • astraRESTAPI的自动化安全测试。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • dalfox参数分析和XSS扫描工具。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • spafStatic Php Analysis and Fuzzer.