xxxpwn

  • 描述:一个为盲目优化XPath 1注入攻击而设计的工具。
  • 类别:
  • 版本:10.27a2d27
  • 官网:
  • 更新:2021-07-27
  • 标签:
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • bbqsqlSQL注入利用工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。