php-findsock-shell

  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • parampampam此工具用于brute discover GET和POST参数。
  • keye基于内容长度差异的网站变化检测工具。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • ilo4-toolboxHPE ILO4分析工具箱。
  • phpsploit一款隐蔽的后门交互shell工具
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。