isf

  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • zarp以开发本地网络为中心的网络攻击工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • openvasOpenVAS扫描守护进程
  • sigploit电信信号开发框架-SS7、GTP、直径和SIP。
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具