sigthief

  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • drupwnDrupal枚举和利用工具。