hakku

  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • loot敏感信息提取工具。
  • gatecrasher在python中开发的网络审计和分析工具。
  • pykekKerberos利用工具包。
  • firewalk主动侦察网络安全工具