wafpass

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • rulerA tool to abuse Exchange services.
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。