Konan

  • stacs静态令牌和凭证扫描器。
  • pixload图像有效载荷创建/注入工具。
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • udorkPython脚本,使用高级谷歌搜索技术获取文件或目录中的敏感信息,查找物联网设备,检测web应用程序的版本。
  • retire扫描程序检测已知漏洞的JavaScript库的使用。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。