nosqlmap

  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • hakku用于渗透测试工具的简单框架。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • spafStatic Php Analysis and Fuzzer.
  • pappy-proxyWeb应用程序测试的拦截代理。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。