The Social-Engineer Toolkit

  • SecLists一个渗透测试,安全测试资源收集项目。
  • mana一个用于恶意接入点(evilap)攻击的工具包首次出现在defcon 22上。
  • socialpwnedOSIT工具,可以从目标用户那里获取发布在社交网络上的电子邮件。
  • kittyFuzzing framework written in python.
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • aggroargsbruteforce命令行缓冲区溢出,linux,攻击性参数。
  • nexfilOSIT工具,用于按用户名查找配置文件。
  • XSSCon一个简洁高效的XSS扫描工具