sickle

  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • angrop一个ROP小工具查找器和链生成器。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • openvas-librariesOpenVas库
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • serialbruteJava序列化蛮力攻击工具。