webshells

  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • parameth此工具可用于快速发现get和post参数。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • scrying巧妙地收集RDP、web和VNC屏幕截图。