python-shodan

  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • phemail一个python开源的网络钓鱼电子邮件工具,它自动化了作为社会工程测试的一部分发送网络钓鱼电子邮件的过程。
  • blackeye最完整的网络钓鱼工具,32个模板+1可自定义。
  • easy-creds一个bash脚本,它利用ettercap和其他工具来获取凭证。
  • empirePowerShell和python post剥削代理。
  • autonessus此脚本与Nessus API通信,试图帮助实现自动扫描。