simple-ducky

  • stowaway安全研究人员和Pentester的多跳代理工具。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • rebindDNS重新绑定工具
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • bluffy将外壳代码转换为不同的格式。