JShell

  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • phpsploit一款隐蔽的后门交互shell工具
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • poracle演示填充Oracle攻击的工具。
  • kitty-framework用Python编写的模糊框架。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典