CobaltStrike

  • flare-floss模糊字符串解算器-自动从恶意软件中提取模糊字符串。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • linux-exploit-suggester一个Perl脚本,试图建议使用基于OS版本号的漏洞。
  • goop执行谷歌搜索而不被验证码阻止或达到任何速率限制。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • kiterunner上下文内容发现工具。
  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。
  • neglectedFacebook cdn照片解析程序。