raven

  • pentestlypython和powershell内部渗透测试框架。
  • bridgekeeper从搜索引擎LinkedIn档案中抓取员工姓名。将员工姓名转换为指定的用户名格式。
  • o-saft一种工具,用于显示有关SSL证书的信息,并根据给定的密码列表和各种SSL配置测试SSL连接。
  • smap-scanner被动端口扫描仪建立与shodan免费API。
  • zgrab抓取横幅(可选通过TLS)。
  • treasure通过GitHubs代码搜索搜索敏感信息。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • shosubgo使用Shodan API抓取子域的小工具。