dotdotpwn

  • bad-pdf用错误的pdf窃取NTLM哈希。
  • tplmap服务器端模板自动注入检测与开发工具。
  • pupy开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
  • notspikefile基于Linux的文件格式模糊化工具
  • spartantchunt ng试图显示存储在文件系统上的加密文件。该程序成功地查找TrueCrypt、Veracrypt、加密容器、EncFS加密文件、PGP/GPG加密消息、OpenSSH和PEM私钥、密码数据库以及由随机数据组成的文件。
  • w13scan一款插件化基于流量分析的被动扫描器
  • sqlmap自动SQL注入和数据库接管工具
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。