v3n0m

  • enumerate-iam枚举与AWS凭据集关联的权限。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • iaxscan一种基于python的扫描器,用于检测活动的iax/2主机,然后在这些主机上枚举(通过bruteforce)用户。
  • athena-ssl-scanner检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。