entropy

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • stackflow通用的基于堆栈的缓冲区溢出开发工具。
  • python-ssh-mitmSSH mitm服务器用于支持公钥身份验证、会话劫持和文件操作的安全审计。