snscan

  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • XSS-Freak基于python3的XSS扫描器
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • hostbox-sshssh密码/帐户扫描程序。
  • passhunt在驱动器中搜索包含密码的文档。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。