phpsploit

  • themole自动SQL注入开发工具。
  • imagejs将javascript打包成有效图像文件的小工具。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • pyrasite代码注入和运行python进程的内省。
  • msf-mpcMSFvenom有效载荷创建者。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。