uw-loveimap

  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • msmailprobeOffice 365和Exchange枚举工具。
  • vscanHTTPS/漏洞扫描程序。
  • athena-ssl-scanner检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。