drupwn

  • linenum脚本本地Linux枚举和权限提升检查
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • thcrut网络发现和操作系统指纹工具。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.