jboss-autopwn

  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • voiphopperA security validation tool that tests to see if a PC can mimic the behavior of an IP Phone. It rapidly automates a VLAN Hop into the Voice VLAN.
  • XSpear一款强大的XSS扫描器
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • linkfinder在JavaScript文件中发现端点及其参数。
  • usernamer根据提供的名称生成用户名/登录名的pentest工具。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • bsqlbf盲SQL注入强力钳。