xwaf

  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • smbmap一个方便的SMB枚举工具。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • opendoorOWASP目录访问扫描程序。
  • magescan扫描magento站点以获取信息。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。