belati

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • roadoidcAzure AD和O365探索框架
  • spaghettiWeb应用程序安全扫描程序。
  • jsearch从javascript文件中grep infos的简单脚本。
  • gitleaks审核git repos的机密和密钥。
  • cvecheckercvechecker的目标是通过扫描安装的软件并将结果与cve数据库匹配,报告系统上可能存在的漏洞。
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。