bfbtester

  • deepceDocker枚举、权限升级和容器转义。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • bbqsqlSQL注入利用工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • beef重点关注Web浏览器的浏览器利用框架
  • sipvicious用于审核SIP设备的工具
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。