ropgadget

  • exploitdb攻击性安全漏洞利用数据库存档
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • redress一种用于分析剥离Go二进制文件的工具。
  • albatarpython中的sqli开发框架。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • binaryninja-python用python编写的二进制忍者原型。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。