c5scan

  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • vpnpivot使用此工具浏览网络。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • drupwnDrupal枚举和利用工具。
  • gitleaks审核git repos的机密和密钥。