host-extract

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • easyda简易Windows域访问脚本。
  • GShark一个用于监控Github敏感信息泄露的项目
  • imagejs将javascript打包成有效图像文件的小工具。
  • gwcheck一个简单的程序,用于检查以太网中的主机是否是Internet的网关。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • xsssniper自动XSS发现工具