漏洞利用 ---------------------------------------- 数据库注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `SQLMap `_ - `bbqsql `_ 非结构化数据库注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `NoSQLAttack `_ - `NoSQLMap `_ - `Nosql Exploitation Framework `_ - `MongoDB audit `_ 数据库漏洞利用 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `mysql unsha1 `_ XSS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `BeEF `_ - `XSS Reciver `_ - `DSXS `_ - `XSStrike `_ - `xsssniper `_ - `tracy `_ SSRF ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `SSRFmap `_ - `SSRF Proxy `_ - `Gopherus `_ - `SSRF Testing `_ 模版注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `tplmap `_ 命令注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `commix `_ PHP ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Chankro `_ Herramienta para evadir disable_functions y open_basedir LFI ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `LFISuite `_ - `FDsploit `_ struts ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `struts scan `_ CMS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Joomla Vulnerability Scanner `_ - `Drupal enumeration & exploitation tool `_ - `Wordpress Vulnerability Scanner `_ - `TPscan `_ 一键ThinkPHP漏洞检测 - `dedecmscan `_ 织梦全版本漏洞扫描 DNS相关漏洞 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `dnsAutoRebinding `_ - `AngelSword `_ - `Subdomain TakeOver `_ - `mpDNS `_ - `JudasDNS Nameserver DNS poisoning `_ - `singularity `_ A DNS rebinding attack framework by NGC Group DNS数据提取 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `dnsteal `_ - `DNSExfiltrator `_ - `dns exfiltration by krmaxwell `_ - `dns exfiltration by coryschwartz `_ - `requestbin for dns `_ DNS 隧道 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `dnstunnel de `_ - `iodine `_ - `dnscat2 `_ XXE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `XXEinjector `_ - `XXER `_ 反序列化 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `ysoserial `_ - `JRE8u20 RCE Gadget `_ - `Java Serialization Dumper `_ - `marshalsec `_ Java Unmarshaller Security - Turning your data into code execution - `gadgetinspector `_ A byte code analyzer for finding deserialization gadget chains in Java applications 端口Hack ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Oracle Database Attacking Tool `_ - `nmap vulners `_ - `nmap nse scripts `_ - `Vulnerability Scanning with Nmap `_ JWT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `jwtcrack `_ 无线 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `infernal twin `_ 中间人攻击 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `mitmproxy `_ - `MITMf `_ - `ssh mitm `_ - `injectify `_ - `Responder `_ Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication. - `toxy `_ Hackable HTTP proxy for resiliency testing and simulated network conditions DHCP ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `DHCPwn `_ DDoS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Saddam `_ Bad USB ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `WiFiDuck `_ Keystroke injection attack plattform