Metasploit
用于开发、测试和使用漏洞代码的高级开源平台
利用其他程序或服务中的漏洞利用的软件包
用于开发、测试和使用漏洞代码的高级开源平台
自动SQL注入和数据库接管工具
基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
一个用于SQL数据库自动注入的Java应用程序。
基于Python的Google Hacking工具
支持SSL的中间人HTTP代理
适用于Linux和Android的一体化黑客工具包
用于渗透测试的终极Windows远程管理shell
自动化多工具Web漏洞扫描器
跨站点脚本xss payloads生成器。
一个小工具查找器和一个用于x86平台的ROP链接器工具。
bruteforce命令行缓冲区溢出,linux,攻击性参数。
python中的sqli开发框架。
一个ROP小工具查找器和链生成器。
用于元软件包的图形化网络攻击管理工具。
一个简单的bash脚本,设计用于创建加密的MacOS有效负载,可以避免防病毒扫描程序。
ARM外壳代码生成器(主要是拇指模式)。
Unix ARP缓存更新实用程序
服务器、站点和Dork扫描仪。
自动利用远程主机。
用错误的pdf窃取NTLM哈希。
测试缓冲区溢出、格式字符串漏洞的脚本集合。
重点关注Web浏览器的浏览器利用框架
一个完整的、模块化的、可移植的、易于扩展的MITM框架。
检查单参数和多参数命令行溢出和环境变量溢出
格式字符串利用构建工具。
从盲SQL注入漏洞中提取数据库数据的工具。
使用位快速计算字符的盲SQL注入模块。
利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
旨在帮助开发漏洞的框架。
RubyonRails应用程序的静态分析安全漏洞扫描器
一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
用Ruby编写的盲SQL注入开发工具。
生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
一个一体化的IPv6渗透测试框架。
Unices Chroot断裂工具。
针对Cisco Internetwork操作系统(IOS)和Catalyst产品中多个漏洞的Perl脚本。
自动思科SNMP枚举,暴力,配置下载和密码破解。
IP地址欺骗工具,以绕过保护Cisco IOS设备上的SNMP服务的ACL。
思科火炬大规模扫描,指纹和开发工具。
CMS(内容管理系统)检测和利用套件。
一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
自动化的一体化操作系统命令注入和利用工具。
用于Pentesting Windows/Active Directory环境的瑞士军刀。
中毒,重置,欺骗,重定向MITM脚本。
执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
多用途mysql注入工具
Linux、MacOS和Windows系统的渗透测试框架。
使用帝国自动获取域管理。
中间工具中的ntp main。