cybercrowl

  • barmieJava RMI枚举和攻击工具。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • mantra查找JS文件和页面中的API密钥泄漏。