dotdotpwn

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • xsssniper自动XSS发现工具
  • gvmd绿骨漏洞管理器
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • powersploitPowerShell后利用框架。
  • tactical-exploitation现代战术开发工具包。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。