sensepost-xrdp

  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • searchsploit官方利用数据库搜索工具。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • rebindDNS重新绑定工具
  • mando.meWeb命令注入工具。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层