gef

  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • pwndbg使用gdb进行调试变得不那么糟糕。
  • mitmproxy支持SSL的中间人HTTP代理
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • chw00tUnices Chroot断裂工具。
  • creak中毒,重置,欺骗,重定向MITM脚本。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。