xxeinjector

  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • angrop一个ROP小工具查找器和链生成器。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • armscgenARM外壳代码生成器(主要是拇指模式)。
  • camover一个允许泄露网络摄像头管理员密码的摄像头攻击工具。