sigthief

  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • openvas-scanneropenvas扫描守护进程
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • bed测试缓冲区溢出、格式字符串漏洞的脚本集合。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。
  • powersploitPowerShell后利用框架。