bfac

  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • inquisitor面向公司和组织的OSInt收集工具。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • netscoutOSINT工具,用于查找域、子域、目录、端点和文件。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • drupalscan简单的非侵入式Drupal扫描仪。
  • asp-auditASP指纹工具和漏洞扫描程序。