snarf-mitm

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • elite-proxy-finder查找公共精英匿名代理并同时测试它们。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • cntlm正在验证HTTP代理的NTLM、NTLM2SR和NTLMv2。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。