kitty-framework

  • The Social-Engineer Toolkit社会工程学工具包
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • smtp-fuzz简单的SMTP引信。
  • malybuzz一个专注于发现网络软件编程错误的python工具。
  • ratproxy被动Web应用程序安全评估工具