searchsploit

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • gvmd绿骨漏洞管理器
  • XSS Payloads跨站点脚本xss payloads生成器。
  • serialbruteJava序列化蛮力攻击工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • pedapython利用gdb的开发辅助