webexploitationtool

  • wildpwnUnix通配符攻击。
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • morxtraversal路径遍历检查工具。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。