spike-proxy

  • 描述:用于检测Web应用程序中漏洞的代理
  • 类别:
  • 版本:148
  • 官网:https://kali.tools/all/
  • 更新:2017-04-24
  • 标签:
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。