laf

  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • webruteWeb服务器目录暴力工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。