cansina

  • webpwn3r基于python的Web应用程序安全扫描程序。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • badsecrets一个用于检测许多web框架中已知秘密的库。