shellinabox

  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • sitadelWeb应用程序安全扫描程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • atscan服务器、站点和Dork扫描仪。