socketfuzz

  • logmepwn针对Log4J RCE CVE-2021-44228漏洞的全自动、可靠、超快速、大规模扫描和验证工具包。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • mitm6通过IPv6连接IPv4。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • afl基于编译时仪器和遗传算法的安全引信
  • notspikefile基于Linux的文件格式模糊化工具