webexploitationtool

  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • php-malware-finder检测潜在的恶意PHP文件。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • sipvicious用于审核SIP设备的工具
  • pmcma自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。