mando.me

  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • wpscan黑盒WordPress漏洞扫描程序
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。