ssrfmap

  • wpscan黑盒WordPress漏洞扫描程序
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • cmsscannerCMS扫描仪框架。
  • AttackSurfaceMapper新型自动化渗透测试工具
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。