shellinabox

  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • dontgo403绕过40X响应代码的工具。。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • plecostWordpress手指打印机工具。
  • morxtraversal路径遍历检查工具。