cmseek

  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • ssrfmap自动SSRF模糊器和开发工具。
  • webshells网络后门。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具