uppwn

  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • cmsscannerCMS扫描仪框架。
  • sqidSQL注入挖掘器。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。