smplshllctrlr

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • php-malware-finder检测潜在的恶意PHP文件。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • sstimap具有交互式界面的自动SSTI检测工具。