wafninja

  • ws-attacker用于Web服务渗透测试的模块化框架。
  • cecster针对HDMI CEC(消费电子控制)和HEC(HDMI以太网通道)协议执行安全测试的工具。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • dotdotpwn横向目录引信
  • notspikefile基于Linux的文件格式模糊化工具