l0l

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • rulerA tool to abuse Exchange services.
  • phantom-evasion用python编写的防病毒规避工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。