sslmap

  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • roadoidcAzure AD和O365探索框架
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • scoutsuite多云安全审计工具。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • camscan一个工具,将分析凸轮表的思科交换机,以寻找anamolies。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。