web-soul

  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • kadimusLFI扫描和利用工具。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。