mooscan

  • kube-hunter在Kubernetes集群中寻找安全弱点。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • homepwn用于物联网设备测试的瑞士军刀。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • Findomain使用证书透明度日志查找子域名的工具
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。