pret

  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • wups用于Windows的UDP端口扫描仪。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • corsyCORS错误配置扫描仪。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具