tplmap

  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • graphw00fGraphQL端点检测和引擎指纹。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • armitage用于元软件包的图形化网络攻击管理工具。