secscan

  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • braa大规模SNMP扫描仪
  • loki-scanner简单的IOC和事件响应扫描仪。
  • bingoo一个基于Linux bash的Bing和Google Dorking工具。
  • pixload图像有效载荷创建/注入工具。
  • morxtraversal路径遍历检查工具。
  • tplmap服务器端模板自动注入检测与开发工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。