owasp-zsc

  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • metasploit-autopwn元sploit的db_autodown插件。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • locasploit本地枚举和利用框架。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • wpforceWordPress攻击套件。