backoori

  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • fuzzbunchNSA攻击框架
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • pocsuite由Knownsec安全团队开发的开源远程漏洞测试框架。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。