drinkme

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • killcast操作网络中的Chromecast设备。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • eyepwn利用eye fi helper目录遍历漏洞
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。