ghauri

  • 描述:一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • 类别:
  • 版本:1.1.2.r1.g3a6fb68
  • 官网:
  • 更新:2023-01-16
  • 标签:
  • weevely武器化网壳。
  • php-findsock-shellphp+c中的findsock shell实现。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • kernelpop内核权限提升枚举和利用框架。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • interactsh-client用于带外数据提取的开源解决方案。