striker

  • pass-stationCLI&;用于在数千个产品/供应商中搜索默认凭据的库。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • id-entify搜索与域相关的信息:电子邮件-IP地址-域-网络技术信息-防火墙类型-NS和MX记录。
  • osinterator用于开源情报收集的开源工具包。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.