striker

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • vbrute虚拟主机蛮力。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • badkarma高级网络侦察工具包。
  • w13scan一款插件化基于流量分析的被动扫描器
  • bss蓝牙堆栈粉碎器/引信