csrftester

  • php-findsock-shellphp+c中的findsock shell实现。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。