webhandler

  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • sjetSiberas JMX开发工具包。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • imagejs将javascript打包成有效图像文件的小工具。