shocker

  • ssllabs-scan用于SSL实验室API的命令行客户端
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • pyssltest一个Python多线程脚本,使用QualysSslabsAPI测试SSL缺陷。
  • evine交互式CLI网络爬虫。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。