dsjs

  • owtf攻击性(Web)测试框架。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • python2-ldapdomaindump通过LDAP的活动目录信息转储程序。
  • attkTrend Micro反威胁工具包。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • subDomainsBrute用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。