rp

  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • tactical-exploitation现代战术开发工具包。
  • sgnShikata ga-nai编码器移植到go中,并进行了一些改进。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • unstripELF解锁工具。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • amber反光PE封隔器。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。