gef

  • sigthief窃取签名并一次生成一个无效签名。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • doona一个残暴的叉子利用探测器工具(床)。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • libc-database数据库的libc偏移量,以简化利用。