owasp-bywaf

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • silk由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
  • subdomainer一种从公共资源中获取子域名的工具。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。