httping

  • ad-ldap-enum基于LDAP的Active Directory用户和组枚举工具。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • nexfilOSIT工具,用于按用户名查找配置文件。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • morxtunnel在TCP工具上使用tun/tap接口的网络隧道。
  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • cloudfail利用错误配置的DNS和旧数据库记录查找CloudFlare网络背后隐藏的IP。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描