peda

  • kadimusLFI扫描和利用工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • autosploit自动利用远程主机。
  • webxploiter一个OWASP 10大安全扫描器。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • pykekKerberos利用工具包。