witchxtool

  • metasploit-autopwn元sploit的db_autodown插件。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • ssh-auditssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。
  • vault-scanner瑞士军刀黑客。
  • second-order二阶子域接管扫描程序。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • smtp-vrfy一个SMTP协议黑客。