passhunt

  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • smap-scanner被动端口扫描仪建立与shodan免费API。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • magescan扫描magento站点以获取信息。
  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。
  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • Nmap用于网络发现和安全审核的实用程序