spraykatz

  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • set社会工程师工具包。旨在围绕社会工程进行渗透测试。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • sirepratWindows IoT Core上的远程命令执行系统。