cms-few

  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • swftoolsSWF操作和创建实用程序的集合
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • mando.meWeb命令注入工具。
  • dnsbrute多线程DNS暴力变形,平均速度80次查找/秒,40个线程。