padbuster

  • exploit-db漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • drinkmeShellcode测试线束。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • drupwnDrupal枚举和利用工具。