wpscan

  • JShell一个使用XSS获取JavaScript shell的脚本
  • sprayhound密码喷涂工具和Bloodhound集成。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • roadreconAzure AD和O365探索框架
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • anti-xssXSS漏洞扫描程序。
  • ApkAnalyser一键提取安卓应用APK敏感信息