sqlninja

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • git-dumper从网站转储git存储库的工具。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • imagejs将javascript打包成有效图像文件的小工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • novahot用于渗透测试的Webshell框架。