inception

  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • bbqsqlSQL注入利用工具。
  • hqlmap利用HQL注入的工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • simple-ducky有效载荷发生器。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。