adfind

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • shosubgo使用Shodan API抓取子域的小工具。
  • gloomLinux渗透测试框架。
  • sqldict用于SQL Server的字典攻击工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • chaos-client转到客户端与混沌数据集API通信。
  • ntp-ip-enum使用monlist命令从NTP服务器中提取地址的脚本。也可以输出马耳他果集。
  • ad-minerActive Directory审核工具,从Bloodhound中提取数据,以发现安全漏洞并生成HTML报告