XSStrike

  • php-findsock-shellphp+c中的findsock shell实现。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • cvecheckercvechecker的目标是通过扫描安装的软件并将结果与cve数据库匹配,报告系统上可能存在的漏洞。
  • wuzz用于HTTP检查的交互式CLI工具。
  • backcookie小后门用饼干。
  • gethsploit查找易受RPC攻击的以太坊节点。
  • cintruder绕过Captchas的自动测试工具。
  • opencanary_web一个开源蜜罐框架,基于web python mysql