jboss-autopwn

  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • valhalla-api瓦尔哈拉API客户。
  • dirble快速目录扫描和刮削工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • pasv-agrsv被动侦察/OSInt自动化脚本。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • backcookie小后门用饼干。