commix

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • webshag多线程、多平台的Web服务器审计工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • armscgenARM外壳代码生成器(主要是拇指模式)。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • astraRESTAPI的自动化安全测试。