peda

  • darkmysqli多用途mysql注入工具
  • tactical-exploitation现代战术开发工具包。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • exploitdb攻击性安全漏洞利用数据库存档
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • liffy本地文件包含利用工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。