smap

  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • gadgetinspector字节码分析器,用于在Java应用程序中查找反序列化小工具链。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。