formatstringexploiter

  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • hqlmap利用HQL注入的工具。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • deathstar使用帝国自动获取域管理。
  • bad-pdf用错误的pdf窃取NTLM哈希。