w3af

  • netzob一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • s3enumAmazon S3存储桶枚举。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • roadreconAzure AD和O365探索框架
  • thcrut网络发现和操作系统指纹工具。