Yaazhini

  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • smbexec使用Samba工具的快速psexec风格攻击。
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • spiga可配置的Web资源扫描仪。
  • goohak针对目标域自动启动谷歌黑客查询。
  • roadtxAzure AD和O365探索框架