commix

  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写