habu

  • sploitego马耳他自我渗透测试转换。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
  • XSS-Freak基于python3的XSS扫描器
  • xssya跨站点脚本扫描程序和漏洞确认。
  • stews用于枚举WebSocket的安全工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • prads是一个“被动实时资产检测系统”。