cmseek

  • stowaway安全研究人员和Pentester的多跳代理工具。
  • sqlivulscan这将通过添加Dork为您提供sqli易受攻击的网站。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • cintruder绕过Captchas的自动测试工具。
  • bbscan一个小批量Web漏洞扫描程序。
  • mitmproxy支持SSL的中间人HTTP代理
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。