strutscan

  • mongoaudit强大的MongoDB审计和测试工具。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • wpsikWPS扫描和PWN工具。
  • snoopbrute多线程DNS递归主机暴力工具。
  • passhunt在驱动器中搜索包含密码的文档。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • XSS-Freak基于python3的XSS扫描器