pret

  • JShell一个使用XSS获取JavaScript shell的脚本
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • ntp-ip-enum使用monlist命令从NTP服务器中提取地址的脚本。也可以输出马耳他果集。
  • coercer通过9种方法强制Windows服务器在任意计算机上进行身份验证。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • nimbostratus用于指纹识别和利用亚马逊云基础设施的工具。