gloom

  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • credsniper使用Python微框架Flask和Jinja2模板编写的钓鱼框架,支持捕获2FA令牌。
  • gitmails在版本控制主机服务中收集git提交电子邮件的信息收集工具。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • FinalRecon一个用于公开资源情报计划(Open source intelligence )简称OSINT的网络侦察工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。