drupwn

  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • evine交互式CLI网络爬虫。
  • scout2用于AWS环境的安全审计工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • smbcrunch3个共同工作以简化Windows文件共享重新确认的工具。
  • seat下一代信息挖掘应用程序面向安全专业人员的需求。它使用存储在搜索引擎数据库、缓存存储库和其他公共资源中的信息来扫描网站的潜在漏洞。