redfang

  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • proxycheck这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
  • xwaf自动WAF旁路工具。
  • hasere使用谷歌和必应发现vhosts。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • mongoaudit强大的MongoDB审计和测试工具。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。