opencanary_web

  • peepingtom网站截图工具。很像目击证人。
  • mando.meWeb命令注入工具。
  • APubPlat一款开源堡垒机项目
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • subjs从URL或子域列表中获取javascript文件。