webexploitationtool

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • shellnoob简化shellcode编写和调试的工具包
  • ghostdeliveryPython脚本,用于生成模糊化的.vbs脚本,该脚本提供具有持久性和windows防病毒禁用功能的有效负载(有效负载滴管)。
  • remot3d对PHP语言的简单利用。