bluebox-ng

  • git-dump在未启用目录列表的情况下转储远程git存储库的内容。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • kube-hunter在Kubernetes集群中寻找安全弱点。
  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。