webshells

  • icmpsh简单的反向ICMP外壳。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • tplmap服务器端模板自动注入检测与开发工具。
  • XSSCon一个简洁高效的XSS扫描工具
  • python2-jsbeautifierjavascript无模糊和美化器
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。