modscan

  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • wolpertinger分布式端口扫描仪。
  • sb0x一个简单而轻量级的渗透测试框架。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • recon-ng用python编写的功能齐全的web侦察框架。
  • scoutsuite多云安全审计工具。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。