snuck

  • webxploiter一个OWASP 10大安全扫描器。
  • ratproxy被动Web应用程序安全评估工具
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • swarm分布式渗透测试工具。
  • riwifshell网络后门-感染-浏览器。