webshells

  • cansina基于Python的Web内容发现工具。
  • weevely武器化网壳。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • XSpear一款强大的XSS扫描器