ysoserial

  • searchsploit官方利用数据库搜索工具。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • rulerA tool to abuse Exchange services.
  • massexpconsole使用cli用户界面进行大规模开发的工具和漏洞的集合。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。