DirBuster

  • dnsbf在IP范围内搜索可用的域名。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • ftp-scanner多线程FTP扫描仪/强力钳。在Linux、OpenBSD和Solaris上测试。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • webxploiter一个OWASP 10大安全扫描器。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。