webexploitationtool

  • sqlmap自动SQL注入和数据库接管工具
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • l0l开发工具包。
  • opencanary_web一个开源蜜罐框架,基于web python mysql