proxycheck

  • webxploiter一个OWASP 10大安全扫描器。
  • roadlibAzure AD和O365探索框架
  • python2-ldapdomaindump通过LDAP的活动目录信息转储程序。
  • spartapython-gui应用程序通过在扫描和枚举阶段帮助渗透测试人员简化了网络基础设施渗透测试。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛