wildpwn

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • ssrfmap自动SSRF模糊器和开发工具。
  • isf工业开发框架是基于python的开发框架。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • entropy一套利用Netwave和GoAhead IP网络摄像头的工具。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • fortiscan高性能FortiGate SSL-VPN漏洞扫描和利用工具。
  • htshells通过.htaccess文件的独立web shell和其他攻击。