webexploitationtool

  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • XSS-Freak基于python3的XSS扫描器
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。