xxeinjector

  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • identywaf盲WAF识别工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • webexploitationtool跨平台Web开发工具包。
  • remot3d对PHP语言的简单利用。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • delorean中间工具中的ntp main。
  • yawastYawast Antecedent Web应用程序安全工具包。