gef

  • openvas-cliOpenVAS命令行界面
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • armitage用于元软件包的图形化网络攻击管理工具。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • chw00tUnices Chroot断裂工具。