lfi-fuzzploit

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • pwncat-caleb一个后开发平台。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • sitadelWeb应用程序安全扫描程序。
  • xssless用python编写的自动化XSS有效负载生成器。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。