phpsploit

  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • adfind管理面板查找器。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • WAScanWeb应用程序扫描程序。
  • yaaf又一个管理员搜索工具。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。