sigthief

  • klarClair和Docker注册表的集成。
  • zirikatufud有效负载生成器脚本。
  • netexecWindows/Active Directory环境最重要的工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • bbqsqlSQL注入利用工具。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。