XSSCon

  • pmcma自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。
  • homepwn用于物联网设备测试的瑞士军刀。
  • attkTrend Micro反威胁工具包。
  • gospider用围棋写的快速蜘蛛网。
  • sqlmap自动SQL注入和数据库接管工具
  • grype容器映像和文件系统的漏洞扫描程序。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • GShark一个用于监控Github敏感信息泄露的项目