gittools

  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
  • letmefuckit-scanner扫描并利用magento。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • cero从任意主机的SSL证书中刮取域名。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • drupalscan简单的非侵入式Drupal扫描仪。