plown

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • wpscan黑盒WordPress漏洞扫描程序
  • facebot一个Facebook个人资料和侦察系统。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • webshells网络后门。