l0l

  • shellnoob简化shellcode编写和调试的工具包
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。