commix

  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • spafStatic Php Analysis and Fuzzer.