malybuzz

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层
  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。
  • smtptx一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。