tactical-exploitation

  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • apkstat从APK自动检索信息以进行初步分析。
  • nbtenum一种用于Windows的实用程序,可用于枚举来自一台主机或一系列主机的Netbios信息。
  • drupwnDrupal枚举和利用工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • plcscan这是一个用python编写的工具,可以通过s7comm或modbus协议扫描PLC设备。
  • ivre-web网络侦察框架(Web应用程序)
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。