firstorder

  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • poweropsPowerShell Runspace可移植的后期开发工具,旨在使PowerShell的渗透测试“更容易”。
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • entropy一套利用Netwave和GoAhead IP网络摄像头的工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • EhtoolsEhtools是一个功能强大的Wi-Fi渗透工具框架
  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。
  • eyepwn利用eye fi helper目录遍历漏洞