smap

  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • bbqsqlSQL注入利用工具。
  • searchsploit官方利用数据库搜索工具。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • qbdi基于LLVM的动态二进制检测框架。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • darkmysqli多用途mysql注入工具