albatar

  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • subjs从URL或子域列表中获取javascript文件。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • h2t扫描网站并建议应用安全标题。
  • webruteWeb服务器目录暴力工具。
  • kiterunner上下文内容发现工具。
  • JShell一个使用XSS获取JavaScript shell的脚本