hamster

  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • zarp以开发本地网络为中心的网络攻击工具。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。