1 Fscan 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
https://github.com/shadow1ng/fscan fscan
2 可针对指定IP段、资产清单、存活网段自动化进行端口扫描以及TCP指纹识别和Banner抓取
https://github.com/lcvvvv/kscan kscan
3 K8Cscan大型内网渗透自定义插件化扫描神器
https://github.com/k8gege/K8CScan K8Cscan
4 Ladon一款用于大型网络渗透的多线程插件化综合扫描神器
https://github.com/k8gege/Ladon Ladon
5 集合了fscan和kscan等优秀工具功能的扫描爆破工具。
https://github.com/i11us0ry/goon goon
6 Mimikatz Windows 密码抓取神器
https://github.com/gentilkiwi/mimikatz mimikatz
7 检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询
https://github.com/0x727/ShuiYing_0x727 SchTask_0x727
8 sharpwmi基于rpc的横向移动工具,具有上传和执行命令功能
https://github.com/QAX-A-Team/sharpwmi sharpwmi
9 绕过虚拟机登录验证屏幕的工具
https://github.com/hzphreak/VMInjector VMInjector
10 常见横向移动与域控权限维持方法
https://xz.aliyun.com/t/9382 方法论
11 一款比较好的CS后渗透模块插件
https://github.com/pandasec888/taowu-cobalt-strike taowu-cobalt-strike
12 一款CS后渗透模块插件,让大家使用一款插件就够了
https://github.com/d3ckx1/OLa OLa
|