pompem

  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • darkmysqli多用途mysql注入工具
  • mitmproxy支持SSL的中间人HTTP代理
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。