tactical-exploitation

  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • nsec3map使用dnssec nsec或nsec3链枚举DNS区域的资源记录的工具。
  • weirdaalAWS攻击库。
  • rusthoundBloodHound的Active Directory数据收集器。
  • keye基于内容长度差异的网站变化检测工具。
  • grabbb干净、功能齐全、快速的横幅扫描仪。