secscan

  • richsploitRichFaces开发工具包。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • braa大规模SNMP扫描仪
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • nosqliNoSQL扫描仪和注射器。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • darkmysqli多用途mysql注入工具