commix

  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • statsprocessor一种基于逐位置马尔可夫攻击的高性能字发生器。
  • astraRESTAPI的自动化安全测试。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • jexbossjboss验证和利用工具。
  • apt2自动化渗透工具包。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • mando.meWeb命令注入工具。