secscan

  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • massbleed自动Pentest侦察扫描仪。
  • nbtscanNBTScan是一个用于扫描IP网络的Netbios名称信息的程序。
  • stig-viewerxccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • udorkPython脚本,使用高级谷歌搜索技术获取文件或目录中的敏感信息,查找物联网设备,检测web应用程序的版本。
  • rbac-lookup一个CLI,允许您轻松查找绑定到任何用户的Kubernetes角色和集群角色。
  • spiga可配置的Web资源扫描仪。