osueta

  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • rexShellphish的自动开发引擎,最初是为网络大挑战而创建的。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • ducktoolkit橡胶鸭的编码工具。
  • metasploit-autopwn元sploit的db_autodown插件。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。