roputils

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.
  • dotdotpwn横向目录引信
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。