tomcatwardeployer

  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • easyda简易Windows域访问脚本。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • 中国蚁剑AntSword优雅强大的跨平台网站管理工具,WebShell管理工具
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。