wpbrute-rpc

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • laf登录区域查找器:扫描主机的登录面板。
  • ridenum针对强制域控制器的空会话RID周期攻击。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • WAScanWeb应用程序扫描程序。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。