gethsploit

  • corstest一个简单的CORS错误配置检查器。
  • vbrute虚拟主机蛮力。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • sambascan允许您搜索整个网络或多个主机中的SMB共享。它还将列出它发现的所有公开股份的内容。
  • roadtxAzure AD和O365探索框架
  • weirdaalAWS攻击库。