cloudget

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • php-findsock-shellphp+c中的findsock shell实现。
  • webshells网络后门。
  • swarm分布式渗透测试工具。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。