xxeinjector

  • parampampam此工具用于brute discover GET和POST参数。
  • 巡风 xunfeng巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • brutexss跨站点脚本BruteForcer。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • sawef发送攻击Web表单。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。