shellnoob

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • sjetSiberas JMX开发工具包。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • mrkaplan通过清除处决的证据来帮助红队队员隐藏起来。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。