sandy

  • WTF_Scan一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • slurp-scanner评估S3存储桶的安全性。
  • ranger-scanner支持安全专家访问和与基于Microsoft Windows的远程系统交互的工具。
  • quickrecon用于简单信息收集的python脚本。它试图找到子域名,执行区域传输,并收集来自谷歌和必应的电子邮件。
  • admsnmpADM SNMP审核扫描程序。
  • factordb-pyclifactordb和python api客户端的cli。
  • goohak针对目标域自动启动谷歌黑客查询。
  • xsss一个暴力的跨站点脚本扫描器。