red-hawk

  • dive用于探索docker图像中每一层的工具。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • cr3dov3r搜索公开泄露的电子邮件地址+检查16个网站的信用证。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。