synscan

  • xcname用于枚举CNAME记录中过期域的工具。
  • jok3r网络和Web Pentest框架。
  • peass特权升级脚本套件(带有颜色)。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • GitrobGitHub敏感信息泄露扫描工具,拥有漂亮的WEB UI。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • onionscan扫描洋葱服务是否存在安全问题。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本