webacoo

  • commix自动化的一体化操作系统命令注入和利用工具。
  • dragon-backdoor基于CD00R.C.的嗅探、无绑定、反向下行/执行、端口敲击服务。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • xsssniper自动XSS发现工具
  • XORpassPHP XOR异或脚本,用于绕过WAF
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • poracle演示填充Oracle攻击的工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。