xsscrapy

  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • identywaf盲WAF识别工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。