poracle

  • imagejs将javascript打包成有效图像文件的小工具。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • opencanary_web一个开源蜜罐框架,基于web python mysql
  • laf登录区域查找器:扫描主机的登录面板。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • jexbossjboss验证和利用工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。