vane

  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • gwcheck一个简单的程序,用于检查以太网中的主机是否是Internet的网关。
  • whitewidowSQL漏洞扫描程序。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • The Social-Engineer Toolkit社会工程学工具包
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器