allthevhosts

  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • gtp-scan一个小的python脚本,用于扫描讲GTP(GPRS隧道协议)的主机。
  • faradaysec协同渗透测试和漏洞管理平台。
  • ssh-auditssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。
  • s3scanner扫描打开的S3桶并倾倒。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • slurp-scanner评估S3存储桶的安全性。
  • netz在喝咖啡时发现互联网范围内的错误配置。