set

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • seeker使用社会工程精确定位人员。
  • whatbreachosit工具,用于查找被破坏的电子邮件和数据库。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • facebrok面向Facebook的社会工程工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。