parampampam

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • profuzz基于scapy的简易profinet引信。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • yaaf又一个管理员搜索工具。
  • crlf-injector用于测试CRLF注入问题的python脚本。