homepwn

  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • sysdig开源系统级探索与故障排除工具
  • dripper一种快速的异步DNS扫描器;它可以用于通过反向DNS枚举子域和枚举框。
  • xray一种用于从公共网络进行侦察、绘图和信息收集的工具。