sqlpowerinjector

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • comission白盒CMS分析。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • GShark一个用于监控Github敏感信息泄露的项目