secscan

  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • s3scanner扫描打开的S3桶并倾倒。
  • letmefuckit-scanner扫描并利用magento。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • videosnarf一种新的PCAP分析安全评估工具