spaghetti

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • commix自动化的一体化操作系统命令注入和利用工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • wolpertinger分布式端口扫描仪。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • mqtt-pwn物联网经纪人渗透测试和安全评估操作的一站式服务。