pentbox

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • The Social-Engineer Toolkit社会工程学工具包
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • icmpquery发送和接收地址掩码和当前时间的ICMP查询。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • Findomain使用证书透明度日志查找子域名的工具
  • mptcp-abuse用于在网络上浏览MPTCP的工具和资源集合。最初于2014年在黑帽美国发布。