xattacker

  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • plcscan这是一个用python编写的工具,可以通过s7comm或modbus协议扫描PLC设备。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • massbleed自动Pentest侦察扫描仪。
  • smap-scanner被动端口扫描仪建立与shodan免费API。
  • smod一个模块化框架,具有Pentest Modbus协议所需的各种诊断和攻击性功能。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等