penbox

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • codeql用于GitHub CodeQL的CLI工具
  • pyfuscation通过替换函数名、变量和参数来混淆powershell脚本。
  • pasv-agrsv被动侦察/OSInt自动化脚本。
  • morpheus自动化的Ettercap TCP/IP劫持工具。
  • cewl自定义单词表生成器
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。