wuzz

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • procdump根据性能触发器生成coredumps。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • albatarpython中的sqli开发框架。
  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • dontgo403绕过40X响应代码的工具。。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。