owasp-zsc

  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • rulerA tool to abuse Exchange services.
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • dotdotpwn横向目录引信
  • hakku用于渗透测试工具的简单框架。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。