graphw00f

  • 描述:GraphQL端点检测和引擎指纹。
  • 类别:
  • 版本:1.1.8.r5.g564a00b
  • 官网:
  • 更新:2023-01-16
  • 标签:
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • wmat用于测试Webmail帐户的自动工具。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • scannerl模块化的分布式指纹引擎。
  • zgrab2去应用层扫描器。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。