formatstringexploiter

  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • kernelpop内核权限提升枚举和利用框架。
  • ducktoolkit橡胶鸭的编码工具。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • mitmproxy支持SSL的中间人HTTP代理
  • venom渗透测试人员的多跳代理。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。