aggroargs

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。