cjexploiter

  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • python2-webtech识别网站上使用的技术。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • php-findsock-shellphp+c中的findsock shell实现。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • smplshllctrlrPHP命令注入开发工具。