shellinabox

  • astraRESTAPI的自动化安全测试。
  • stews用于枚举WebSocket的安全工具。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • albatarpython中的sqli开发框架。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。