dotdotpwn

  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • cvemapCLI工具旨在为各种漏洞数据库提供结构化且易于导航的界面。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • weirdaalAWS攻击库。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。