rspet

  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • backorifice一种远程管理系统,允许用户使用一个简单的控制台或图形用户界面应用程序通过TCPIP连接控制计算机。
  • sqlmap自动SQL注入和数据库接管工具
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。