nimbostratus

  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • xssizer自动化XSS漏洞发现与测试工具。
  • neighbor-cache-fingerprinter基于ARP的操作系统版本扫描器。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • scout2用于AWS环境的安全审计工具。