sigploit

  • shellcode-compiler将C/C++风格的代码编译成一个小型的、独立于位置的、无空的Windows外壳代码&;Linux。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。