eazy

  • jira-scan一个简单的Atlassian Jira远程扫描仪
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。