jexboss

  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • golismero开源Web安全测试框架。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • kadimusLFI扫描和利用工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。
  • wigwebapp信息收集程序。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。