GShark

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • typo-enumerator枚举typo3版本和扩展名。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • wigwebapp信息收集程序。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • phpsploit一款隐蔽的后门交互shell工具
  • yawastYawast Antecedent Web应用程序安全工具包。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。