thefatrat

  • sstimap具有交互式界面的自动SSTI检测工具。
  • jexbossjboss验证和利用工具。
  • rebindDNS重新绑定工具
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • poweropsPowerShell Runspace可移植的后期开发工具,旨在使PowerShell的渗透测试“更容易”。
  • shellsploit-framework新一代开发工具包。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。