irpas

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • fs-exploit格式字符串漏洞生成。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • powersploitPowerShell后利用框架。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • slither用Python 3编写的Solidity静态分析框架。
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。