jaadas

  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • parameth此工具可用于快速发现get和post参数。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • proxycheck这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • slurp-scanner评估S3存储桶的安全性。