shocker

  • enumerate-iam枚举与AWS凭据集关联的权限。
  • pmcma自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。
  • searchsploit官方利用数据库搜索工具。
  • vscanHTTPS/漏洞扫描程序。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • dripper一种快速的异步DNS扫描器;它可以用于通过反向DNS枚举子域和枚举框。
  • cybercrowl一个python web路径扫描器工具。