纯属水文,同时实用性会比较高。CV会持续更新本文(有时间且心情好的时候)
编写目的:仅为安全从业人员(各位大表哥,当然也包括我)在做测试的时候,方便随时找到需要的工具。希望阅读本文且使用本文相关工具的表哥,尊重工具开发者们为打建健康网络的初衷使用该文汇总工具。
废话差不多了,上链接,我就看看这篇文章还会不会被封。
菜刀:https://github.com/Chora10/Cknife
冰蝎:https://github.com/rebeyond/Behinder
蚁剑:
shiro反序列化:https://github.com/feihong-cs/ShiroExploit-Deprecated
Struts2:https://github.com/HatBoy/Struts2-Scan
svn(下载svn库):https://github.com/admintony/svnExploit
githack:https://github.com/lijiejie/GitHack
IIS短文件名泄露:https://github.com/lijiejie/IIS_shortname_Scanner
ds_store:https://github.com/lijiejie/ds_store_exp
EW:https://github.com/idlefire/ew
IOX:https://github.com/EddieIvan01/iox
访问github,在右上角搜索框中,直接输入漏洞编号,80%的概率有开源测试项目,自行取用和验证即可。(本文最有价值的一句话)
CV,尽力做最专业的Ctrl+C、Ctrl+V的姿势搬运工。
欢迎加入本人的QQ技术讨论群(CV技术讨论群):736342355