drupalscan

  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • pixload图像有效载荷创建/注入工具。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • cent社区版核心模板。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。