bad-pdf

  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • drupwnDrupal枚举和利用工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • entropy一套利用Netwave和GoAhead IP网络摄像头的工具。
  • l0l开发工具包。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。