GShark

  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • cintruder绕过Captchas的自动测试工具。
  • xssless用python编写的自动化XSS有效负载生成器。
  • kadimusLFI扫描和利用工具。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • webacooWeb后门cookie脚本工具包。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写