lfifreak

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • mwebfp大型Web指纹打印机。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • marshalsecJava解组器安全性——将数据转化为代码执行。
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。