xxeinjector

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • entropy一套利用Netwave和GoAhead IP网络摄像头的工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • ratproxy被动Web应用程序安全评估工具
  • openvas-librariesOpenVas库
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。