vanguard

  • jok3r网络和Web Pentest框架。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • Yaazhini免费Android APK和API漏洞扫描器
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • logmepwn针对Log4J RCE CVE-2021-44228漏洞的全自动、可靠、超快速、大规模扫描和验证工具包。