pblind

  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • list-urls从网页中提取链接