webshells

  • ld-shatnerLD Linux代码注入器。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • webruteWeb服务器目录暴力工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • dalfox参数分析和XSS扫描工具。
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • anti-xssXSS漏洞扫描程序。