pentbox

  • scoutsuite多云安全审计工具。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • locasploit本地枚举和利用框架。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • gpredict实时卫星跟踪和轨道预报应用。