poracle

  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • hlextend纯python散列长度扩展模块。
  • tls-attacker一个基于Java的TLS库分析框架。
  • striker攻击性信息和漏洞扫描器。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。