dorknet

  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • pentestlypython和powershell内部渗透测试框架。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。