tactical-exploitation

  • git-dumper从网站转储git存储库的工具。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • sslmap一个轻量级的TLS/SSL密码套件扫描器。
  • silk由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
  • rexShellphish的自动开发引擎,最初是为网络大挑战而创建的。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。