sqlninja

  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • pupy开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。