gethsploit

  • netreconnA collection of network scan/recon tools that are relatively small compared to their larger cousins.
  • subdomainer一种从公共资源中获取子域名的工具。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • linenum脚本本地Linux枚举和权限提升检查
  • OneForAll一款功能强大的子域名收集工具
  • dirhunt查找没有暴力行为的Web目录。
  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。