sandmap

  • Nmap用于网络发现和安全审核的实用程序
  • roadreconAzure AD和O365探索框架
  • pasv-agrsv被动侦察/OSInt自动化脚本。
  • rpdscanRemmina密码解码器和扫描仪。
  • bluto侦察,子域暴力,区域传输。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • hasere使用谷歌和必应发现vhosts。