sqlmap

  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • killcast操作网络中的Chromecast设备。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • dirble快速目录扫描和刮削工具。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。