sqlpowerinjector

  • cmseekCMS(内容管理系统)检测和利用套件。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • nosqliNoSQL扫描仪和注射器。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • parampampam此工具用于brute discover GET和POST参数。
  • belati传统的瑞士军刀。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。