nfspy

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • linikatz在Unix上攻击广告的工具。
  • rhodiola通过分析推文,使用NLP生成个性化词表(又名crunch2049)。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • Traxss自动化的XSS漏洞扫描程序
  • owtf攻击性(Web)测试框架。