dnsa

  • Findomain使用证书透明度日志查找子域名的工具
  • yasat又一个愚蠢的审计工具。
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • sshprank一个使用python masscan模块的快速SSH海量扫描、登录破解和横幅抓取工具。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。