aggroargs

  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • fs-exploit格式字符串漏洞生成。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。