Katana

  • commix自动化的一体化操作系统命令注入和利用工具。
  • conpass在AD环境中喷洒密码,避免帐户锁定。
  • sn1per自动Pentest侦察扫描仪。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • revipd一个简单的反向IP域扫描器。
  • o365spray自动扫描SSL漏洞。
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。