owasp-zsc

  • impacket-ba用于使用网络协议的类的集合。
  • preeny一些有用的预加载库用于pwning。
  • rulerA tool to abuse Exchange services.
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。