habu

  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • ratproxy被动Web应用程序安全评估工具
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • taipanWeb应用程序安全扫描程序。
  • nucleiNucleus是一种基于模板的可配置目标扫描的快速工具,提供了巨大的可扩展性和易用性。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。
  • smbexec使用Samba工具的快速psexec风格攻击。