hqlmap

  • unibrute多线程SQL联合bruteforcer。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • fuzzbunchNSA攻击框架
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • darkmysqli多用途mysql注入工具
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • beef重点关注Web浏览器的浏览器利用框架