mongoaudit

  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • linenum脚本本地Linux枚举和权限提升检查
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • prads是一个“被动实时资产检测系统”。
  • bluto侦察,子域暴力,区域传输。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • cipherscan一种非常简单的方法来找出目标支持哪些SSL密码套件。