owasp-zsc

  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • exploitdb攻击性安全漏洞利用数据库存档
  • ssrfmap自动SSRF模糊器和开发工具。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。