ropeme

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • pacuAWS开发框架,用于测试Amazon Web服务环境的安全性。
  • metasploit-autopwn元sploit的db_autodown插件。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • killcast操作网络中的Chromecast设备。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • pastejacker黑客系统与自动化的粉刺攻击。