ysoserial

  • angrop一个ROP小工具查找器和链生成器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • commentor从指定的URL资源中提取所有注释。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • certipyActive Directory证书服务枚举和滥用。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • pwncat-caleb一个后开发平台。