sandmap

  • panoptic该工具通过LFI漏洞自动搜索和检索公共日志和配置文件的内容。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • pwncat绑定和反转shell处理程序,使用FW/IDS/IPS规避、自注入和端口扫描。
  • yersinia一种网络工具,旨在利用不同网络协议中的一些弱点。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • linenum脚本本地Linux枚举和权限提升检查
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • dirsearchHTTP(S)目录/文件强力执行器。