cmseek

  • taipanWeb应用程序安全扫描程序。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • isf工业开发框架是基于python的开发框架。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码