lfimap

  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • wigwebapp信息收集程序。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • sloth-fuzzer智能文件模糊器。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。