ntlmrecon

  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • xsspyWeb应用程序XSS扫描仪。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • w3afWeb应用攻击和审计框架。
  • poison一个快速、异步的SYN和UDP扫描器。
  • Findomain使用证书透明度日志查找子域名的工具
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。