blindelephant

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • katana-pd爬行和爬行框架。
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。