subover

  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • automato应该有助于在内部渗透测试期间自动化一些以用户为中心的枚举任务。
  • relay-scanner一个SMTP中继扫描程序。