dnsgoblin

  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • kiterunner上下文内容发现工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • recsech在目标网页上进行脚印和侦察的工具。
  • GRR Rapid ResponseGRR Rapid Response是一个专注于远程实时取证的事件响应框架。