webslayer

  • commix自动化的一体化操作系统命令注入和利用工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • bbqsqlSQL注入利用工具。
  • w13scan一款插件化基于流量分析的被动扫描器
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。