passhunt

  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • websploit开源项目,社会工程,扫描,爬虫和分析网络,自动开发,支持网络攻击
  • Nmap用于网络发现和安全审核的实用程序
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。