phpsploit

  • parameth此工具可用于快速发现get和post参数。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • poracle演示填充Oracle攻击的工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…