leviathan
一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
在面向Internet的应用程序上运行的程序包
一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
一种独特的自动LFI剥削程序,具有绑定/反向外壳。
此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
全自动LFI剥削器(+reverse shell)和扫描仪。
用于审核Web应用程序防火墙的python框架。
本地文件包含利用工具。
从网页中提取链接
扫描magento站点以获取信息。
Web命令注入工具。
工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
Moodle LMS扫描仪。
路径遍历检查工具。
XSS利用工具-通过HTTP代理访问受害者。
使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
大型Web指纹打印机。
自动化Mongo数据库和NoSQL Web应用程序开发工具
用于渗透测试的Webshell框架。
一种网站扫描器,实时监控网站,以检测诽谤、违规、漏洞利用、敏感信息披露和其他问题。
OWASP目录访问扫描程序。
一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
Web应用程序渗透测试框架(waptf)。
攻击性(Web)测试框架。
Web应用程序测试的拦截代理。
此工具可用于快速发现get和post参数。
基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
Web负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
网站截图工具。很像目击证人。
php+c中的findsock shell实现。
一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
Wordpress手指打印机工具。
用于PLONE CMS的安全扫描仪。
演示填充Oracle攻击的工具。
基于node.js和npm构建的安全测试和开发工具包。
真正对黑客友好的Web应用程序pentests代理。
为黑客/pentester/bug猎人创建的渗透测试框架。
免费的Web应用程序漏洞和版本扫描程序。
python渗透测试框架。
javascript无模糊和美化器
javascript无模糊和美化器
被动Web应用程序安全评估工具
快速评估网络资源。Web枚举器。
用于信息收集、漏洞扫描和爬行的一体式工具。
对PHP语言的简单利用。