snallygaster

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
  • Sifter一个osint(开源网络情报)侦察和漏洞扫描程序
  • uw-udpscan多线程UDP扫描仪。
  • roadreconAzure AD和O365探索框架
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。