ycrawler

  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • firewalk主动侦察网络安全工具
  • cansina基于Python的Web内容发现工具。
  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • roadlibAzure AD和O365探索框架
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台