shareenum

  • sslcaudit用于对SSL/TLS客户端执行安全审核的实用工具。
  • slurp-scanner评估S3存储桶的安全性。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • Nmap用于网络发现和安全审核的实用程序
  • subover强大的子域接管工具。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。