winpwn

  • codeql用于GitHub CodeQL的CLI工具
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • pentestgpt由ChatGPT授权的渗透测试工具。它旨在自动化渗透测试过程。
  • massbleed自动Pentest侦察扫描仪。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • cook轻松创建word的排列和组合,生成复杂的单词列表和密码。
  • nfspy一个python库,用于在装载NFS共享时自动伪造NFS凭证。
  • morpheus自动化的Ettercap TCP/IP劫持工具。