firstorder

  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • httpsniff该工具用于从基于TCP/IP的网络嗅探HTTP响应,并将包含的文件保存到本地以供以后查看。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • sqlmap自动SQL注入和数据库接管工具
  • zirikatufud有效负载生成器脚本。