peda

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • sirepratWindows IoT Core上的远程命令执行系统。
  • set社会工程师工具包。旨在围绕社会工程进行渗透测试。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • doona一个残暴的叉子利用探测器工具(床)。