lfi-fuzzploit

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • golismero开源Web安全测试框架。
  • pykekKerberos利用工具包。
  • bad-pdf用错误的pdf窃取NTLM哈希。