drupwn

  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。
  • snuck自动XSS过滤器旁路。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • exploitdb攻击性安全漏洞利用数据库存档
  • git-dump在未启用目录列表的情况下转储远程git存储库的内容。
  • cero从任意主机的SSL证书中刮取域名。
  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • GShark一个用于监控Github敏感信息泄露的项目