davscan

  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • sitadelWeb应用程序安全扫描程序。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • astraRESTAPI的自动化安全测试。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • panhunt在目录中搜索信用卡号(PAN)。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • http-traceroute这是一个python脚本,它使用HTTP和SIP中的max-forwards头来执行类似于traceroute的扫描功能。