xcat

  • deepceDocker枚举、权限升级和容器转义。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • voiphopperA security validation tool that tests to see if a PC can mimic the behavior of an IP Phone. It rapidly automates a VLAN Hop into the Voice VLAN.
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。