passhunt

  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • ldapdomaindump通过LDAP的活动目录信息转储程序。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • sb0x一个简单而轻量级的渗透测试框架。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪