Metasploit

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • shodanhat用shodan搜索主机信息。
  • nasnum用于枚举网络连接存储的脚本。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • linux-exploit-suggester.shLinux权限提升审核工具。
  • gloomLinux渗透测试框架。
  • tcpdstat从tcpdump pcap文件获取协议统计信息。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。