bleah

  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • x-scan一种通用的网络漏洞扫描器,用于通过多线程方法扫描特定IP地址范围或独立计算机的网络漏洞,支持插件。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。