webshells

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • spafStatic Php Analysis and Fuzzer.
  • parameth此工具可用于快速发现get和post参数。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • demiguise用于RedTeams的HTA加密工具。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。