subover

  • Traxss自动化的XSS漏洞扫描程序
  • social-vuln-scanner收集公司的公共信息,突出社会工程风险。
  • ldapenum使用LDAP枚举域控制器。
  • Evaluation Toolslinux信息搜集小脚本,等级保护测评工具
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • s3enumAmazon S3存储桶枚举。
  • ubiquiti-probing一个Ubiquiti设备发现工具。