cloudget

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • xssless用python编写的自动化XSS有效负载生成器。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • kiterunner上下文内容发现工具。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。