ropper

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • miranda-upnp一种基于python的通用即插即用客户端应用程序,旨在发现、查询和与UPNP设备交互。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • radare2-unicornradare2的独角兽模拟器插件。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。