modscan

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • activedirectoryenum通过LDAP枚举AD。
  • GitMinerGitHub敏感信息泄露的高级挖掘工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • pastemonitorScrape Pastebin API收集每日贴纸,设置单词列表,并在匹配时通过电子邮件提醒。。
  • scout2用于AWS环境的安全审计工具。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。