webacoo

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • magescan扫描magento站点以获取信息。