phpsploit

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • sqidSQL注入挖掘器。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。