spiga

  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • hsecscanHTTP响应头的安全扫描程序。
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • sandcastleAWS S3 bucket枚举的Python脚本。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。