cangibrina

  • stacs静态令牌和凭证扫描器。
  • subdomainer一种从公共资源中获取子域名的工具。
  • POCKINT便携专业的DFIR/OSINT瑞士军刀
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • flashscannerFlash XSS扫描仪。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • Yaazhini免费Android APK和API漏洞扫描器