pentbox

  • subdomainer一种从公共资源中获取子域名的工具。
  • meg为许多主机获取多条路径-而不杀死主机。
  • w8Fuckcdn该脚本通过扫描全网绕过CDN获取网站真实IP地址。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • ifuzz一种具有多种选项的二进制文件模糊器。
  • atscan服务器、站点和Dork扫描仪。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。