XSSCon

  • fierce一种用于定位非连续IP空间的DNS侦察工具。一个DNS扫描仪。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • goohak针对目标域自动启动谷歌黑客查询。
  • netscan2主动/被动网络扫描仪。
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • wordbrutepress使用单词表对wordpress安装执行强制执行的python脚本。
  • imagejs将javascript打包成有效图像文件的小工具。
  • kube-hunter在Kubernetes集群中寻找安全弱点。