wpforce

  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • webxploiter一个OWASP 10大安全扫描器。
  • slither用Python 3编写的Solidity静态分析框架。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • iisbruteforcerHTTP身份验证破解程序。它是一个启动在线字典攻击的工具,用于针对IIS Web服务器上的受保护区域测试弱密码或简单密码。
  • rupture用于破解和其他基于压缩的加密攻击的框架。