B-XSSRF

  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • tactical-exploitation现代战术开发工具包。
  • smplshllctrlrPHP命令注入开发工具。
  • reconscan网络侦察和脆弱性评估工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • golismero开源Web安全测试框架。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台