metasploit-autopwn

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • mentalist用于生成自定义单词列表的图形工具。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • dotdotpwn横向目录引信
  • webexploitationtool跨平台Web开发工具包。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写