WeblogicScan

  • sandy开源三星手机加密评估框架
  • stacs静态令牌和凭证扫描器。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。