利用Jenkins序列化漏洞-CVE-2016-0792
此项目用来提取收集以往泄露的密码中符合条件的强弱密码
检测并绕过Web应用程序防火墙和保护系统
扫描常见未授权访问(redis,mongodb,memcached,elasticsearch,zookeeper,ftp,CouchDB,docker,Hadoop)
一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
Web Pentesting Fuzz 字典,一个就够了,渗透字典,Web安全字典
修改的SweetPotato,使之可以用于CobaltStrike v4.0