drinkme

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • gvmd绿骨漏洞管理器
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • rfcat基于RF Chipcon的攻击工具集。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • swarm分布式渗透测试工具。