snarf-mitm

  • sstimap具有交互式界面的自动SSTI检测工具。
  • insanity生成有效负载并控制远程机器。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • drinkmeShellcode测试线束。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy