bing-lfi-rfi

  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • ssrfmap自动SSRF模糊器和开发工具。
  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。