padbuster

  • mitmproxy支持SSL的中间人HTTP代理
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • coercer通过9种方法强制Windows服务器在任意计算机上进行身份验证。
  • tplmap服务器端模板自动注入检测与开发工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • smplshllctrlrPHP命令注入开发工具。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • ssrfmap自动SSRF模糊器和开发工具。