XSSCon

  • meg为许多主机获取多条路径-而不杀死主机。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • typo-enumerator枚举typo3版本和扩展名。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • Katana基于Python的Google Hacking工具
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • climber检查Unix/Linux系统的权限提升。