sickle

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • venom渗透测试人员的多跳代理。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。