unsecure

  • jwtcat脚本对JSON Web令牌(JWT)执行离线暴力攻击
  • ldap-brute一个半快速的工具,可以通过HTTP对LDAP注入值进行暴力变形。
  • against一种非常快速的ssh攻击脚本,包括一个用于发现可能目标的多线程端口扫描模块(tcp connect)和一个多线程强制模块,该模块攻击并行所有发现的主机或列表中给定的IP地址。
  • rustpad多线程填充Oracle攻击任何服务。
  • morxbook一个用Perl编写的密码破解工具,通过HTTPS对特定的Facebook用户执行基于字典的攻击。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • device-pharmer打开1K+IPS或Shodan搜索结果并尝试登录。
  • tweetshellShell脚本中的多线程Twitter BruteForce。