jaadas

  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • meg为许多主机获取多条路径-而不杀死主机。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • parameth此工具可用于快速发现get和post参数。
  • XSpear一款强大的XSS扫描器
  • clairvoyance即使未启用内省,也获取GraphQL API架构。