lfi-exploiter

  • shellnoob简化shellcode编写和调试的工具包
  • webshag多线程、多平台的Web服务器审计工具。
  • xsssniper自动XSS发现工具
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • homepwn用于物联网设备测试的瑞士军刀。
  • subjs从URL或子域列表中获取javascript文件。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。