ropeme

  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • killerbee用于开发ZigBee和IEEE 802.15.4网络的框架和工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • vnc-bypauthVNC服务器多线程旁路认证扫描器
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具