ghost-py

  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • sh00t手动安全测试人员的测试环境。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • sakis3g连接3G的一体式脚本。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。