directorytraversalscan

  • anti-xssXSS漏洞扫描程序。
  • interactsh-client用于带外数据提取的开源解决方案。
  • list-urls从网页中提取链接
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • second-order二阶子域接管扫描程序。
  • php-findsock-shellphp+c中的findsock shell实现。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • laf登录区域查找器:扫描主机的登录面板。