sqlsus

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • ssrfmap自动SSRF模糊器和开发工具。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • marshalsecJava解组器安全性——将数据转化为代码执行。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • smapShellcode映射器-用于Shellcode分析的简便工具。