weevely

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • tshAn open-source UNIX backdoor that compiles on all variants, has full pty support, and uses strong crypto for communication.
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。