webshells

  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • webxploiter一个OWASP 10大安全扫描器。
  • comission白盒CMS分析。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • wigwebapp信息收集程序。