drupwn

  • XSStrike高级XSS检测和利用套件。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • kube-hunter在Kubernetes集群中寻找安全弱点。
  • snmpenumSNMP枚举器
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)