dumb0

  • php-findsock-shellphp+c中的findsock shell实现。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • XSpear一款强大的XSS扫描器
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • ttpassgen基于Python的高度灵活且可编写脚本的密码字典生成器。