hqlmap

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • pirana测试电子邮件内容筛选器安全性的利用框架。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • websploit开源项目,社会工程,扫描,爬虫和分析网络,自动开发,支持网络攻击