mitmproxy

  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • searchsploit官方利用数据库搜索工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • net-creds从接口或PCAP嗅探敏感数据。
  • bluffy将外壳代码转换为不同的格式。
  • powersploitPowerShell后利用框架。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。