facebrute

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • ares在不知道所使用的密钥或密码的情况下对加密文本进行自动解码。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • mkbrutus运行routeros的mikrotik设备或盒子的密码bruteforcer。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • pwdump从文件系统中提取二进制的sam和系统文件,然后提取散列。
  • outlook-webapp-bruteMicrosoft Outlook Web应用程序暴力。