ghost-py

  • weirdaalAWS攻击库。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • h2t扫描网站并建议应用安全标题。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • filebuster一种非常快速和灵活的网络引信。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。