jboss-autopwn

  • ratproxy被动Web应用程序安全评估工具
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。