themole

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • dirble快速目录扫描和刮削工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • urlextractor信息收集与管理;网站侦察。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。