xcat

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • valhallaValhalla API客户端。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • armor一个简单的bash脚本,设计用于创建加密的MacOS有效负载,可以避免防病毒扫描程序。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • gvmd绿骨漏洞管理器
  • bad-pdf用错误的pdf窃取NTLM哈希。