mssqlscan

  • xsss一个暴力的跨站点脚本扫描器。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • aquatone对域名进行侦察的一组工具。
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • graphql-copGraphQL漏洞扫描程序。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。