asp-audit

  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • adfind管理面板查找器。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • barmieJava RMI枚举和攻击工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • favfreak武器化的法维康。ico代表BugBounties,OSINT等等。