ctypes-sh

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • jd-cli命令行Java反编译器。
  • sigthief窃取签名并一次生成一个无效签名。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • phantom-evasion用python编写的防病毒规避工具。