GTFOBins Unix系统原生工具攻击,该项目名称源自”GTFO”(网络安全术语,意为”Get The Fuck Out”,常用来描述利用漏洞获取系统权限的行为)和”bins”(二进制文件的简称)。如何利用它们的功能来实现权限提升或绕过安全限制

ghauri 跨平台自动检测并利用SQL注入漏洞的工具
ghauri 跨平台自动检测并利用SQL注入漏洞的工具,支持以下 DBMS 的 SQL 注入。MySQL,Microsoft SQL Server,Postgres,OracleMicrosoft Access,一款基于 Python 的跨平台高级 SQL 注入检测与利用工具。
Read more