web-soul

  • themole自动SQL注入开发工具。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • pixload图像有效载荷创建/注入工具。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • webhandler一个PHP系统函数的处理程序,也是另一个“netcat”处理程序。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码