ropeme

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sigthief窃取签名并一次生成一个无效签名。
  • atscan服务器、站点和Dork扫描仪。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • isf工业开发框架是基于python的开发框架。
  • chiron一个一体化的IPv6渗透测试框架。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。