shellinabox

  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • sb0x一个简单而轻量级的渗透测试框架。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。