maligno

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • d-tect探索现代网络。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • nosqliNoSQL扫描仪和注射器。
  • profuzz基于scapy的简易profinet引信。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本