hqlmap

  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • searchsploit官方利用数据库搜索工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • chiron一个一体化的IPv6渗透测试框架。
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具