albatar

  • XSSCon一个简洁高效的XSS扫描工具
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • d-tect探索现代网络。
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • cansina基于Python的Web内容发现工具。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。