ssh-audit

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • proxmark3Proxmark3硬件的通用RFID工具。
  • tlspretenseSSL/TLS client testing framework
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。