sigthief

  • mitmproxy支持SSL的中间人HTTP代理
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • katana-framework一个旨在统一通用审计工具的框架,这些工具是通用测试工具(网络、Web、桌面和其他)。
  • zirikatufud有效负载生成器脚本。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。