blind-sql-bitshifting

  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • mando.meWeb命令注入工具。
  • liffy本地文件包含利用工具。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。