tactical-exploitation

  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • rvi-capture捕获iOS设备发送或接收的数据包。
  • Findomain使用证书透明度日志查找子域名的工具
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • subdomainer一种从公共资源中获取子域名的工具。