yaaf

  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • poracle演示填充Oracle攻击的工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • aquatone对域名进行侦察的一组工具。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • gospider用围棋写的快速蜘蛛网。