bfbtester

  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • subterfuge中间人自动攻击框架
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • deepceDocker枚举、权限升级和容器转义。
  • wifi-pumpkin恶意Wi-Fi接入点攻击框架。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。