leroy-jenkins

  • dontgo403绕过40X响应代码的工具。。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • mrkaplan通过清除处决的证据来帮助红队队员隐藏起来。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • openvas-scanneropenvas扫描守护进程
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • webxploiter一个OWASP 10大安全扫描器。