jast

  • owtf攻击性(Web)测试框架。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • dirstalk德布斯特/德布的现代替代品。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • onionshare安全匿名地共享任意大小的文件。