shellinabox

  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • evilpdf在PDF文档中嵌入可执行文件。
  • webshells网络后门。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。