ctypes-sh

  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • 基于C#的反向ShellHTTP协议的异步反向Shell/反弹Shell
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • albatarpython中的sqli开发框架。
  • richsploitRichFaces开发工具包。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台