cloudget

  • parameth此工具可用于快速发现get和post参数。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • w3afWeb应用攻击和审计框架。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • anti-xssXSS漏洞扫描程序。
  • peepingtom网站截图工具。很像目击证人。
  • novahot用于渗透测试的Webshell框架。