#1NMAPスクリプト: fingerを介してユーザーを列挙する

Nmap向けの厳選チートシート。ターゲット選択、ポートスキャン、サービス/OS検出、NSEスクリプト、ネットワーク偵察とセキュリティ監査のための出力形式を網羅。

ネットワークハッシュのキャプチャを自動化し、素晴らしいGUIを備えた便利なツールです。詳細はREADME.mdをお読みください。ターゲットの明示的な許可なしに絶対に使用しないでください!

masscanを使用してMicrosoft Exchangeのバージョンをスキャンします

attackmapper

python 2.7

Samba Trans2Open 脆弱性 (CVE-2003-0201) の悪用レポート。使用されたツール、悪用手順、およびシステムを保護するための防御手法を含む。

# Nessus、OWASP ZAP、Wiresharkを用いたマルチVLANエンタープライズネットワークの脆弱性評価。WebGoat上のStored XSSと、PCAP検証によるMetasploitable 3上のEternalBlue(CVE-2017-0144)を確認。

Venom - ペネトレーションテスター向けマルチホッププロキシ

Rustベースのルーティングプロトコルスイート。BGP、OSPF、IS-IS、RIP、VRRPを実装し、YANGモデルによる設定、gNMI/gRPCによる自動化、およびビルトインファジングを備えており、大規模な自動化駆動型ネットワークに対応します。

レッドチームやバグハンター向けのツールスイート。IPレンジのスキャンとSSL証明書の検査により、隠れた開発環境やITインフラを発見し、一時的なクラウドアセットを特定します。

IP Tools IPアドレス、Webページ、DNSレコードに関する情報を素早く取得するためのツール。

Log4J RCE CVE-2021-44228脆弱性向けの、完全自動化・信頼性・超高速なスキャンおよび検証ツールキット。

🕷 超高速マルチスレッド・ネットワークスキャナーフレームワーク(モジュール付き)

スキャンモジュールを備えたペンテスト/バグバウンティの進捗管理


PythonベースのCVE-2017-5689(Intel AMTの脆弱性)検出ツールで、IPアドレスまたはレンジをスキャンして影響を受けるシステムを特定します。