ntlmrecon

  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • comission白盒CMS分析。
  • thc-smartbrute此工具查找智能卡中实现的未记录和秘密命令。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。