heartleech

  • ratproxy被动Web应用程序安全评估工具
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • anti-xssXSS漏洞扫描程序。
  • apache-users此Perl脚本将枚举使用Apache模块userdir的UNIX系统上的用户名。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。