awsbucketdump

  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • ssdp-scanner用python编写的ssdp放大扫描仪。利用诡计。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • hikpwn用于海康威视设备的简单扫描仪,具有Python 3.8编写的基本漏洞扫描功能。