pentbox

  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • fping一次ping多个主机的实用程序
  • netexecWindows/Active Directory环境最重要的工具。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • bluto侦察,子域暴力,区域传输。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本