python-shodan

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sandmap服用类固醇!简单的CLI能够运行纯Nmap引擎,31个模块有459个扫描配置文件。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • goohak针对目标域自动启动谷歌黑客查询。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • ttpassgen基于Python的高度灵活且可编写脚本的密码字典生成器。
  • usernamer根据提供的名称生成用户名/登录名的pentest工具。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。