ysoserial

  • wuzz用于HTTP检查的交互式CLI工具。
  • git-dumper从网站转储git存储库的工具。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。