xattacker

  • webxploiter一个OWASP 10大安全扫描器。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • sb0x一个简单而轻量级的渗透测试框架。
  • parampampam此工具用于brute discover GET和POST参数。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • webshells网络后门。