bitdump

  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • autosploit自动利用远程主机。
  • zarp以开发本地网络为中心的网络攻击工具。
  • exploit-db漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。