blind-sql-bitshifting

  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • aclpwn使用猎犬攻击Active Directory ACL。
  • klarClair和Docker注册表的集成。
  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • libc-database数据库的libc偏移量,以简化利用。