smap

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • slither用Python 3编写的Solidity静态分析框架。
  • venom渗透测试人员的多跳代理。
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。