sqlninja

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • subjs从URL或子域列表中获取javascript文件。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • serialbruteJava序列化蛮力攻击工具。