El documento describe varias herramientas para mantener el acceso a un sitio web comprometido, incluyendo Weevely, Webacoo y Metasploit. Weevely y Webacoo se pueden usar para generar y ejecutar puertas traseras codificadas en sitios web. Metasploit puede crear payloads de puertas traseras que se codifican para evadir detección.