witchxtool

  • wifi-pumpkin恶意Wi-Fi接入点攻击框架。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • pedapython利用gdb的开发辅助
  • canari马耳他的转型框架
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • dirhunt查找没有暴力行为的Web目录。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。