ysoserial

  • angrop一个ROP小工具查找器和链生成器。
  • gospider用围棋写的快速蜘蛛网。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • smplshllctrlrPHP命令注入开发工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • bbscan一个小批量Web漏洞扫描程序。