bed

  • preeny一些有用的预加载库用于pwning。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • miranda-upnp一种基于python的通用即插即用客户端应用程序,旨在发现、查询和与UPNP设备交互。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • dontgo403绕过40X响应代码的工具。。