xcat

  • exploitpack开发包-项目。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • valhallaValhalla API客户端。
  • hqlmap利用HQL注入的工具。
  • serialbruteJava序列化蛮力攻击工具。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。