set

  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • aclpwn使用猎犬攻击Active Directory ACL。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。