host-extract

  • wuzz用于HTTP检查的交互式CLI工具。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • lynis加强Unix/Linux系统的安全性和系统审计工具
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。