hcraft

  • binex格式字符串利用构建工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • l0l开发工具包。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sjetSiberas JMX开发工具包。
  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • webxploiter一个OWASP 10大安全扫描器。