angrop

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • tplmap服务器端模板自动注入检测与开发工具。
  • nimbostratus用于指纹识别和利用亚马逊云基础设施的工具。