arpoison

  • powersploitPowerShell后利用框架。
  • n1qlmapN1QL开发工具。
  • lsrtunnel使用源路由数据包欺骗连接。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • eyepwn利用eye fi helper目录遍历漏洞
  • netexecWindows/Active Directory环境最重要的工具。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • grabitall通过发送欺骗的ARP响应来执行流量重定向。