xxeinjector

  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • xsss一个暴力的跨站点脚本扫描器。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • drinkmeShellcode测试线束。
  • sqidSQL注入挖掘器。