scansploit

  • liffy本地文件包含利用工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • klarClair和Docker注册表的集成。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • dotdotpwn横向目录引信