proxyscan

  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • bss蓝牙堆栈粉碎器/引信
  • ssllabs-scan用于SSL实验室API的命令行客户端
  • mantra查找JS文件和页面中的API密钥泄漏。