yaaf

  • vulnxCms和漏洞检测仪&一种智能机器人自动外壳注入器。
  • faradaysec协同渗透测试和漏洞管理平台。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • brutexss跨站点脚本BruteForcer。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.