darkjumper

  • pythempython渗透测试框架。
  • wpbf多线程Wordpress强力钳。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • pixload图像有效载荷创建/注入工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • Arjun一款功能强大的HTTP参数挖掘套件