The Social-Engineer Toolkit

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • bfuzz基于输入的浏览器模糊工具。
  • bt_audit蓝牙审计
  • facebrok面向Facebook的社会工程工具。
  • rfidiot用于探索RFID设备的开源python库。
  • github-dorksgithub dork和helper工具的集合,用于自动化检查dork的过程。
  • crosslinkedLinkedIn枚举工具,通过搜索引擎抓取从组织中提取有效的员工姓名。