pentbox

  • scrape-dns搜索有趣的缓存DNS条目。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • attkTrend Micro反威胁工具包。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • GRR Rapid ResponseGRR Rapid Response是一个专注于远程实时取证的事件响应框架。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。