dotdotpwn

  • autosploit自动利用远程主机。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • ikeprober工具制作ike启动器包并允许手动设置许多选项。用于查找溢出、错误条件和标识供应商
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • owasp-zscShellcode/模糊代码生成器。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • brutexss跨站点脚本BruteForcer。