hqlmap

  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • hamster用于HTTP会话侧插的工具。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • venom渗透测试人员的多跳代理。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。