cmseek

  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • jok3r网络和Web Pentest框架。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • fport识别未知的开放端口及其关联的应用程序。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。