powersploit

  • liffy本地文件包含利用工具。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • autosploit自动利用远程主机。
  • dontgo403绕过40X响应代码的工具。。