vega

  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • XSStrike高级XSS检测和利用套件。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。