simple-ducky

  • adape-scriptActive Directory评估和权限提升脚本。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。
  • koadic类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • gadgettojscript.NET序列化的小工具,可以触发。NET程序集,该程序集来自基于JS/VBS/VBA的脚本。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • vmap一个漏洞利用桌面查找工具。