ropgadget2

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • certipyActive Directory证书服务枚举和滥用。
  • kwetzaPython脚本注入MyPrExter有效载荷的现有Android应用程序。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。