golismero

  • pythempython渗透测试框架。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • XSS Payloads跨站点脚本xss payloads生成器。