host-extract

  • testssl测试TLS/SSL加密。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • firewalk主动侦察网络安全工具
  • 巡风 xunfeng巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
  • hbad这个工具可以让你测试客户的心血错误。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • ntlm-challenger通过HTTP质询消息解析NTLM。