inception

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • lisa.py剥削开发瑞士军刀。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • mrkaplan通过清除处决的证据来帮助红队队员隐藏起来。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出