hatcloud

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • server-status-pwn通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。
  • thcrut网络发现和操作系统指纹工具。
  • pepe从Pastebin收集有关电子邮件地址的信息。
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。
  • pmapper用于快速评估AWS中IAM权限的工具。
  • bluto侦察,子域暴力,区域传输。