chw00t

  • metasploit-autopwn元sploit的db_autodown插件。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • bettercap一个完整的、模块化的、可移植的、易于扩展的MITM框架。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • faradaysec协同渗透测试和漏洞管理平台。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • gadgettojscript.NET序列化的小工具,可以触发。NET程序集,该程序集来自基于JS/VBS/VBA的脚本。
  • slither用Python 3编写的Solidity静态分析框架。