xxeinjector

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • searchsploit官方利用数据库搜索工具。
  • nucleiNucleus是一种基于模板的可配置目标扫描的快速工具,提供了巨大的可扩展性和易用性。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • mitmproxy支持SSL的中间人HTTP代理
  • sqlmap自动SQL注入和数据库接管工具
  • xerosploit高效先进的中间人框架。