striker

  • cvecheckercvechecker的目标是通过扫描安装的软件并将结果与cve数据库匹配,报告系统上可能存在的漏洞。
  • dnmap分布式NMAP框架
  • shosubgo使用Shodan API抓取子域的小工具。
  • smtp-test自动测试用于渗透测试的SMTP服务器。
  • leaklooker使用shodan查找打开的数据库。
  • googlesub使用Google Dorks查找域的python脚本。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。