gloom

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • takeover子域接管漏洞扫描程序。
  • openvas-scanneropenvas扫描守护进程
  • fav-upfavicon使用Shodan进行IP查找。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。