unix-privesc-check

  • xcname用于枚举CNAME记录中过期域的工具。
  • owtf攻击性(Web)测试框架。
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • ipmipwnIPMI密码0攻击工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • sshscan一种水平的ssh扫描器,它为单个ssh用户扫描大量的ipv4空间并通过。
  • gooscan这是一个自动查询谷歌搜索设备的工具,但有点扭曲。
  • sipvicious用于审核SIP设备的工具