backcookie

  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • bbqsqlSQL注入利用工具。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • rrs反向(连接)远程外壳。它不会监听传入的连接,而是连接到监听器(RRS处于监听模式)。有TTY支持等等。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • k55Linux x86_64进程注入实用程序。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。