urlcrazy

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • snuck自动XSS过滤器旁路。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • wpforceWordPress攻击套件。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • xsspyWeb应用程序XSS扫描仪。