ruler

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • deathstar使用帝国自动获取域管理。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。