richsploit

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • zarp以开发本地网络为中心的网络攻击工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。