dotdotpwn

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • ezXSS一个xss平台
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • smtp-fuzz简单的SMTP引信。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • binex格式字符串利用构建工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。