tplmap

  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • angrop一个ROP小工具查找器和链生成器。
  • hamster用于HTTP会话侧插的工具。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • ropgadget2在二进制文件中搜索小工具,以促进对多种文件格式和体系结构的ROP利用