owasp-zsc

  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • angrop一个ROP小工具查找器和链生成器。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • bluffy将外壳代码转换为不同的格式。