‼ 2022年11月进行了一次大清理 ‼
一些无用/无法使用的脚本已被归档,另一些则已移至各自独立的仓库以获得更多关注,欢迎查看:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
将IP地址从arpa格式转换为常规格式。
使用parallel对给定的主机列表快速执行host命令。
在codeshare.io上执行字符串搜索。
测试给定主机列表中的CORS问题。
测试给定主机列表中的CRLF问题。
从crt.sh抓取给定域名的子域名。
使用netcat测试给定IP范围内端口3389和5900是否开放。
通过字典进行暴力破解以查找子域名。
通过数字变化进行暴力破解以查找子域名。
对给定IP范围应用反向DNS方法以查找子域名。
功能相同,但IP范围从输入文件中读取。
测试给定域名的区域传输。
对给定的(子)域名执行所有类型的DNS请求。
从给定的URL或URL列表中提取域名。
从给定的HTML文件中提取链接。
按漏洞类型对URL进行分类和显示。
针对Flash应用测试,执行flash-regexp.txt中列出的正则表达式。
为给定域名生成Google dorks(不实际执行搜索)。
使用约40种算法对给定的字符串进行哈希。
将给定的IP地址转换为不同格式,参见Nicolas Grégoire的演示。
根据给定的起始和结束IP地址生成IP地址列表,支持范围和掩码。
对给定的域名列表批量测试区域传输。
使用smtp-user-enum对给定的IP地址列表进行SMTP用户枚举。
使用smtp-user-enum测试给定IP地址列表是否支持SMTP用户枚举。
仅一些常用的Bash函数。
使用base36编码/解码UUID。
使用Metasploit测试给定主机上的Nagios远程插件执行器任意命令执行漏洞。
测试给定主机列表中的开放重定向问题。
使用不同的分隔符创建单词排列,并使用约40种算法输出哈希值。
在pastebin.com上执行字符串搜索。
参见xss.py。
使用netcat确定给定IP地址范围内哪些IP处于活动状态。
使用nmap确定给定IP地址范围内哪些IP处于活动状态。
使用ping确定给定IP地址范围内哪些IP处于活动状态。
使用netcat确定给定IP地址的开放端口。
在给定的主机列表上测试给定的路径列表。
功能相同,但为Python版本。在给定的主机列表上测试给定的路径列表。
测试给定主机列表中的RCE问题。
解析给定的主机列表,以检查哪些是活动的,哪些是失效的。
使用xvfb对给定的URL+端口进行截图。
使用Shodan API执行搜索。
测试给定主机列表中的HTTP请求走私问题。
对给定的IP地址执行非常小的测试。
尝试使用时序攻击猜测SSH用户。
为SSRF扫描生成私有网络范围内的随机IP地址:端口。
生成子域名的变体和排列。
在IP范围和端口列表上暴力破解字典。
尝试判断URL(子域名+端口)是否是一个Web服务。
使用netcat对给定的IP地址+端口进行模糊测试。
仅一些常用的PHP函数。
使用Davtest对使用WebDav的给定URL进行暴力破解。
使用phantomjs测试给定主机列表中的XSS问题。
如果脚本有任何问题,欢迎提交issue。