smtp-test

  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • ssllabs-scan用于SSL实验室API的命令行客户端
  • cero从任意主机的SSL证书中刮取域名。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • sn1per自动Pentest侦察扫描仪。