WeblogicScan

  • snoopbrute多线程DNS递归主机暴力工具。
  • subjack用Go编写的子域接管工具。
  • onetwopunch使用unicornscan快速扫描所有打开的端口,然后将打开的端口传递给nmap进行详细扫描。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • sploitego马耳他自我渗透测试转换。