greenbone-security-assistant

  • owtf攻击性(Web)测试框架。
  • knock子域扫描仪。
  • shellnoob简化shellcode编写和调试的工具包
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。