rawr

  • hbad这个工具可以让你测试客户的心血错误。
  • drupwnDrupal枚举和利用工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • sprayhound密码喷涂工具和Bloodhound集成。