spaghetti

  • roadoidcAzure AD和O365探索框架
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • onionscan扫描洋葱服务是否存在安全问题。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • pyssltest一个Python多线程脚本,使用QualysSslabsAPI测试SSL缺陷。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • sipshock用于易受炮弹冲击的SIP代理的扫描仪。
  • Arjun一款功能强大的HTTP参数挖掘套件