csrftester

  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。