ysoserial

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • deathstar使用帝国自动获取域管理。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • dalfox参数分析和XSS扫描工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • sawef发送攻击Web表单。