arpoison

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • pedapython利用gdb的开发辅助
  • bowcaster旨在帮助开发漏洞的框架。
  • mando.meWeb命令注入工具。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • netcommander一个易于使用的ARP欺骗工具。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。