webshells

  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • XORpassPHP XOR异或脚本,用于绕过WAF
  • jira-scan一个简单的Atlassian Jira远程扫描仪
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • jsearch从javascript文件中grep infos的简单脚本。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • jok3r网络和Web Pentest框架。
  • Arjun一款功能强大的HTTP参数挖掘套件