spaf

  • xmlrpc-bruteforcer一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
  • cpptest一个可移植的、强大的、简单的单元测试框架,用于处理C++中的自动化测试。
  • wmat用于测试Webmail帐户的自动工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • rats用于源代码文件安全性的粗略审核工具。它是一个扫描C、C++、Perl、PHP、Python和Ruby源代码的工具,并标记了常见的与安全相关的编程错误,例如缓冲区溢出和TOCTOU(检查时间、使用时间)竞争条件。顾名思义,该工具只对源代码进行粗略分析。它不会发现每一个错误,也会发现不是错误的东西。手动检查代码仍然是必要的,但使用此工具可以极大地帮助您。