pblind

  • shellnoob简化shellcode编写和调试的工具包
  • jsearch从javascript文件中grep infos的简单脚本。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • zirikatufud有效负载生成器脚本。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • golismero开源Web安全测试框架。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • eyepwn利用eye fi helper目录遍历漏洞