dr-checker

  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • commix自动化的一体化操作系统命令注入和利用工具。
  • shellcode-factory用于从自定义程序集源创建和测试shellcode的工具。
  • mitmproxy支持SSL的中间人HTTP代理
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • ffm一种黑客工具,你可以在红队参与的攻击后阶段使用。