jboss-autopwn

  • mitmf用Python编写的中间人攻击框架。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • golismero开源Web安全测试框架。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • eyepwn利用eye fi helper目录遍历漏洞