pappy-proxy

  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • aquatone对域名进行侦察的一组工具。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • climber检查Unix/Linux系统的权限提升。