entropy

  • richsploitRichFaces开发工具包。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • google-explorergoogle mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • sipvicious用于审核SIP设备的工具
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。