mongoaudit

  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • WebPathBrute一个Web目录暴力探测工具
  • pappy-proxyWeb应用程序测试的拦截代理。
  • s3scanner扫描打开的S3桶并倾倒。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • sshscan一种水平的ssh扫描器,它为单个ssh用户扫描大量的ipv4空间并通过。