spraykatz

  • mando.meWeb命令注入工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • hqlmap利用HQL注入的工具。
  • python2-ropgadgetpython参数分析器,这会让你微笑。
  • swarm分布式渗透测试工具。
  • xrop用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • htshells通过.htaccess文件的独立web shell和其他攻击。