search1337

  • bbqsqlSQL注入利用工具。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • snoopy-ng分布式、传感器、数据收集、拦截、分析和可视化框架。
  • avet防病毒规避工具