ropper

  • n1qlmapN1QL开发工具。
  • jexbossjboss验证和利用工具。
  • ffdec开源FlashSWF反编译器和编辑器。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • searchsploit官方利用数据库搜索工具。
  • webxploiter一个OWASP 10大安全扫描器。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • eyepwn利用eye fi helper目录遍历漏洞