php-vulnerability-hunter

  • valgrind帮助查找程序内存管理问题的工具
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。