kadimus

  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • mitmf用Python编写的中间人攻击框架。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • mrkaplan通过清除处决的证据来帮助红队队员隐藏起来。
  • bluto侦察,子域暴力,区域传输。