winpwn

  • autonse海量NSE(nmap脚本引擎)自动绘图和自动扫描。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • rsmanglerrsmangler获取单词表并管理它
  • ttpassgen基于Python的高度灵活且可编写脚本的密码字典生成器。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具
  • sc-make用于自动创建shellcode的工具。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。