xsssniper

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • typo3scan列举Typo3版本和扩展。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • phpsploit一款隐蔽的后门交互shell工具
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • XSS Payloads跨站点脚本xss payloads生成器。