directorytraversalscan

  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • stews用于枚举WebSocket的安全工具。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。