leviathan
一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
使用模糊测试原理的软件包,即向对象“抛出”随机输入以查看发生了什么。
一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
通过LFI在远程服务器上尝试获得代码执行的Perl脚本
在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
本地文件包含利用工具。
渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
一个专注于发现网络软件编程错误的python工具。
WLAN渗透工具
利用常见的IEEE802.11协议弱点的概念验证工具。
一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
强大的MongoDB审计和测试工具。
命令行网络包制作和注入实用程序
网络应用压力测试Yammer。
一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
网络扫描工具,中间人,协议反向工程和模糊。
用于指纹识别和利用亚马逊云基础设施的工具。
基于Linux的文件格式模糊化工具
一种用于数据包操作的网络安全工具,允许大量选项。
可用于审核Oracle数据库服务器中的安全性的工具包。
一种小型而简单的RTP引信。
OpenVAS命令行界面
OpenVas库
OpenVAS扫描仪和各种客户端应用程序之间的层
openvas扫描守护进程
一个用Java开发的Oracle评估框架。
攻击性(Web)测试框架。
Web应用程序测试的拦截代理。
一种智能引信器,能够同时执行基于产生和变异的引信。
简单漏洞扫描框架。
为网络和系统打包面向安全和稳定性测试的工具的安全套件。
自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。
一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
PowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
打印机开发工具包-使垃圾桶潜水过时的工具。
基于scapy的简易profinet引信。
协议学习和状态模糊。
为黑客/pentester/bug猎人创建的渗透测试框架。
网络攻击工具,比如Yersinia,但用python编写。
python json引信。
一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
用于查找与安全相关的Android应用程序漏洞的工具。
通用变异引信
被动Web应用程序安全评估工具
LLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
LLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
A concurrent, command-line AWS S3 Fuzzer.
x86处理器引信。