ohrwurm

  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • nemesis命令行网络包制作和注入实用程序
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。