shellnoob

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • insanity生成有效负载并控制远程机器。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • botb一个容器分析和开发工具,面向戊酯和工程师。
  • flashsploit基于ATtiny85的HID攻击的开发框架。