badkarma

  • certgraph对证书备用名称的图表进行爬网。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • vault-scanner瑞士军刀黑客。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。