urlcrazy

  • parampampam此工具用于brute discover GET和POST参数。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • spiga可配置的Web资源扫描仪。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • crlf-injector用于测试CRLF注入问题的python脚本。