XSStrike

  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • evine交互式CLI网络爬虫。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • bluto侦察,子域暴力,区域传输。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。