XSStrike

  • xxxpwn-smartxxxpwn的一个分支添加了进一步的优化和调整。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • assetfinder查找可能与给定域相关的域和子域。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • fireproxAWS API网关管理工具,用于创建用于唯一IP轮换的即时HTTP传递代理。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本