webshells

  • pivotsuite一款便携式、独立于平台且功能强大的网络数据透视工具包。
  • liffy本地文件包含利用工具。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • flashscannerFlash XSS扫描仪。
  • jooforceJoomla密码强力测试仪。