bed

  • kadimusLFI扫描和利用工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • certipyActive Directory证书服务枚举和滥用。