insanity

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • cvemapCLI工具旨在为各种漏洞数据库提供结构化且易于导航的界面。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • adape-scriptActive Directory评估和权限提升脚本。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器