hqlmap

  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • mitmproxy支持SSL的中间人HTTP代理
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • hamster用于HTTP会话侧插的工具。
  • exploit-db漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合
  • homepwn用于物联网设备测试的瑞士军刀。
  • binex格式字符串利用构建工具。