SecLists

  • rcracki-mt对密码哈希执行彩虹表攻击的工具。它用于索引/完善的彩虹表,主要由分布式项目www.freehainbowtables.com生成。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • hacktronian适用于Linux和Android的一体化黑客工具包
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • DFIRtriageWindows数字取证工具
  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • waybackpack下载给定URL的整个回程机器存档。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。