lfi-exploiter

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • python-ssh-mitmSSH mitm服务器用于支持公钥身份验证、会话劫持和文件操作的安全审计。
  • nosqliNoSQL扫描仪和注射器。
  • dalfox参数分析和XSS扫描工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。