qark

  • sigthief窃取签名并一次生成一个无效签名。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • xsss一个暴力的跨站点脚本扫描器。
  • comission白盒CMS分析。
  • gloomLinux渗透测试框架。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • evine交互式CLI网络爬虫。