cmseek

  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • hqlmap利用HQL注入的工具。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • zirikatufud有效负载生成器脚本。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。