armitage

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • jexbossjboss验证和利用工具。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • massbleed自动Pentest侦察扫描仪。
  • cewl自定义单词表生成器
  • bad-pdf用错误的pdf窃取NTLM哈希。