Evaluation Tools

  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • vault使用UI、CLI或HTTP API保护、存储和严格控制对令牌、密码、证书、加密密钥的访问,以保护机密和其他敏感数据。
  • FinalRecon一个用于公开资源情报计划(Open source intelligence )简称OSINT的网络侦察工具。
  • kacak渗透测试工具,可以枚举哪些用户登录Windows系统。
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包