wpseku

  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • superscan强大的TCP端口扫描仪,Pinger,解析器。
  • faradaysec协同渗透测试和漏洞管理平台。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • JShell一个使用XSS获取JavaScript shell的脚本
  • webruteWeb服务器目录暴力工具。
  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。