otori

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • cmsscannerCMS扫描仪框架。
  • poracle演示填充Oracle攻击的工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • swftoolsSWF操作和创建实用程序的集合