kolkata

  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • jok3r网络和Web Pentest框架。
  • x8隐藏参数发现套件。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • jira-scan一个简单的Atlassian Jira远程扫描仪
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • kiterunner上下文内容发现工具。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。