lfi-autopwn

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • XSS’ORXSS助手小工具
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • fuzzowskiNCCGroup基于Sully和BooFuzz开发的网络协议模糊器。
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。