drupwn

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • richsploitRichFaces开发工具包。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • googlesub使用Google Dorks查找域的python脚本。
  • interactsh-client用于带外数据提取的开源解决方案。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。