entropy

  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • mitmproxy支持SSL的中间人HTTP代理
  • ducktoolkit橡胶鸭的编码工具。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。