nsia

  • yaaf又一个管理员搜索工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • adfind管理面板查找器。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • malmon宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。