rfcat

  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • owasp-zscShellcode/模糊代码生成器。
  • cvemapCLI工具旨在为各种漏洞数据库提供结构化且易于导航的界面。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。