webscarab

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • ghost-phisher用于网络钓鱼和渗透攻击的GUI套件
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • kalibrate-rtlfork of http://thre.at/kalibrate/用于RTL SDR设备。
  • AttackSurfaceMapper新型自动化渗透测试工具