phpsploit

  • ssrfmap自动SSRF模糊器和开发工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • spaghettiWeb应用程序安全扫描程序。
  • webruteWeb服务器目录暴力工具。
  • crackqlGraphQL密码暴力和模糊工具