Metasploit |
5.0.9 |
用于开发、测试和使用漏洞代码的高级开源平台
|
exploitationfuzzernetworkingreconscanner |
sqlmap |
1.3.3 |
自动SQL注入和数据库接管工具
|
exploitationfuzzerwebapp |
jSQL Injection |
0.81 |
一个用于SQL数据库自动注入的Java应用程序。
|
exploitationfuzzerwebapp |
Katana |
1.5 |
基于Python的Google Hacking工具 |
crackerexploitationreconscanner |
Dwarf |
265.f0f811d |
基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
|
binarydebuggerdisassemblerexploitationmobilereversing |
mitmproxy |
4.0.4 |
支持SSL的中间人HTTP代理
|
exploitationproxy |
hacktronian |
56.9978a18 |
适用于Linux和Android的一体化黑客工具包 |
backdoorcrackerexploitationfuzzerreconscannerwireless |
Evil-WinRM |
1.5 |
用于渗透测试的终极Windows远程管理shell |
backdoorexploitation |
RapidScan |
1.0 |
自动化多工具Web漏洞扫描器 |
exploitationfingerprintfuzzerreconscannerwebapp |
XSS Payloads |
24.d4a455a |
跨站点脚本xss payloads生成器。 |
exploitationfuzzerwebapp |
cmsmap |
1:8.59dd0e2 |
一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
|
automationexploitationscannerwebapp |
getsploit |
30.6525826 |
用于搜索和下载漏洞的命令行实用程序。
|
exploitationmisc |
lfi-autopwn |
3.0 |
通过LFI在远程服务器上尝试获得代码执行的Perl脚本
|
exploitationfuzzer |
padbuster |
10.320a020 |
用于执行填充Oracle攻击的自动脚本。
|
exploitation |
search1337 |
13.c69937e |
在线,轻量级利用扫描仪和下载器。
|
automationexploitation |
sqlsus |
0.7.2 |
一个开源的mysql注入和接管工具,用perl编写
|
exploitationwebapp |
xxeinjector |
53.8c5c70e |
使用直接和不同的带外方法自动开发XXE漏洞的工具。
|
exploitationwebapp |
bad-pdf |
59.ff7cc84 |
用错误的pdf窃取NTLM哈希。
|
exploitation |
dotdotpwn |
3.0.2 |
横向目录引信
|
exploitationfuzzer |
hqlmap |
38.bb6ab46 |
利用HQL注入的工具。
|
exploitation |
massexpconsole |
200.c3a7e68 |
使用cli用户界面进行大规模开发的工具和漏洞的集合。
|
automationexploitation |
ptf |
1132.8302a29 |
一个模块化渗透测试框架,支持自动更新最新工具包。
|
automationexploitationreconscanner |
shellter |
7.1 |
一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
|
backdoorexploitation |
unibrute |
1.b3fb4b7 |
多线程SQL联合bruteforcer。
|
databaseexploitation |