secscan

  • shortfuzzy用Perl编写的Web模糊脚本。
  • googlesub使用Google Dorks查找域的python脚本。
  • imagejs将javascript打包成有效图像文件的小工具。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • ssrfmap自动SSRF模糊器和开发工具。
  • dnsbf在IP范围内搜索可用的域名。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。