GShark

  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • belati传统的瑞士军刀。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。