portmanteau

  • w3afWeb应用攻击和审计框架。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • smod一个模块化框架,具有Pentest Modbus协议所需的各种诊断和攻击性功能。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • sqlmap自动SQL注入和数据库接管工具
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包