cloudsploit

  • msmailprobeOffice 365和Exchange枚举工具。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • waffit识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • mitm6通过IPv6连接IPv4。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS