ssh-audit

  • hakku用于渗透测试工具的简单框架。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • WeblogicScanWeblogic一键漏洞扫描检测工具