webshells

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • wuzz用于HTTP检查的交互式CLI工具。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • xwaf自动WAF旁路工具。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • poly多形网壳。
  • waybackpack下载给定URL的整个回程机器存档。
  • pown基于node.js和npm构建的安全测试和开发工具包。