fuxploider

  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • faradaysec协同渗透测试和漏洞管理平台。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • weevely武器化网壳。
  • netexecWindows/Active Directory环境最重要的工具。