checksec

  • takeover子域接管漏洞扫描程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • taipanWeb应用程序安全扫描程序。
  • Traxss自动化的XSS漏洞扫描程序
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • roadlibAzure AD和O365探索框架
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • invoke-cradlecrafterPowerShell远程下载支架生成器&;混淆器。