xxeinjector

  • bad-pdf用错误的pdf窃取NTLM哈希。
  • powersploitPowerShell后利用框架。
  • arpoisonUnix ARP缓存更新实用程序
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • shellen交互式Shell编码环境,轻松制作Shell代码。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。