owasp-bywaf

  • hasere使用谷歌和必应发现vhosts。
  • darkmysqli多用途mysql注入工具
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • ghost-phisher用于网络钓鱼和渗透攻击的GUI套件
  • thcrut网络发现和操作系统指纹工具。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。