rex

  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • rebindDNS重新绑定工具
  • searchsploit官方利用数据库搜索工具。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • dontgo403绕过40X响应代码的工具。。