shellinabox

  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • k55Linux x86_64进程注入实用程序。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • kiterunner上下文内容发现工具。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。