scansploit

  • shellnoob简化shellcode编写和调试的工具包
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • pompem一个python漏洞工具查找器。
  • webxploiter一个OWASP 10大安全扫描器。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • pedapython利用gdb的开发辅助