jexboss

  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • comission白盒CMS分析。
  • vnc-bypauthVNC服务器多线程旁路认证扫描器
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。