bitdump

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • inception一种利用IEEE1394SBP-2DMA的FireWire物理内存操作和黑客工具。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。