lfi-autopwn

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • openvas-librariesOpenVas库
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • grammarinator根据输入ANTLR v4语法创建测试用例的随机测试生成器/模糊器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。