drinkme

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • wildpwnUnix通配符攻击。
  • netexecWindows/Active Directory环境最重要的工具。
  • pedapython利用gdb的开发辅助
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。