chankro

  • 描述:生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • 类别:
  • 版本:14.b560921
  • 官网:https://github.com/TarlogicSecurity/Chankro
  • 更新:2018-05-06
  • 标签:
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。