lisa.py

  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • tplmap服务器端模板自动注入检测与开发工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台