Metasploit

  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • s3scanner扫描打开的S3桶并倾倒。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • roadlibAzure AD和O365探索框架
  • dripcap含咖啡因的包分析器。
  • spray365通过可定制的两步密码喷洒方法,轻松喷洒Microsoft帐户(Office 365/Azure AD)。