bitdump

  • sjetSiberas JMX开发工具包。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • XSStrike高级XSS检测和利用套件。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。