zirikatu

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • klarClair和Docker注册表的集成。
  • openvas-scanneropenvas扫描守护进程
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • intersect开发后框架
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。