isme

  • enumerate-iam枚举与AWS凭据集关联的权限。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • Katana基于Python的Google Hacking工具
  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • gosintGo中的OSInt框架。