domato

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • xsssniper自动XSS发现工具
  • bss蓝牙堆栈粉碎器/引信
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。