Arjun

  • webruteWeb服务器目录暴力工具。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • mongoaudit强大的MongoDB审计和测试工具。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • JShell一个使用XSS获取JavaScript shell的脚本