gef

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • bindead二进制文件的静态分析工具
  • metasploit-autopwn元sploit的db_autodown插件。
  • ghidra一套软件逆向工程(SRE)工具,由NSA的研究理事会开发,以支持网络安全任务。