zarp

  • wildpwnUnix通配符攻击。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • vault-scanner瑞士军刀黑客。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • netexecWindows/Active Directory环境最重要的工具。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • networkmap后利用网络映射器。