jboss-autopwn

  • crackqlGraphQL密码暴力和模糊工具
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • shodanShodan的python库(https://developer.shodan.io)。
  • coercer通过9种方法强制Windows服务器在任意计算机上进行身份验证。
  • shellcode-factory用于从自定义程序集源创建和测试shellcode的工具。
  • exploitdb攻击性安全漏洞利用数据库存档
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • ffm一种黑客工具,你可以在红队参与的攻击后阶段使用。