vulnerabilities-spider

  • scoutsuite多云安全审计工具。
  • bashscan一个端口扫描程序,用于利用/dev/tcp进行网络和服务发现。
  • bluto侦察,子域暴力,区域传输。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • panhunt在目录中搜索信用卡号(PAN)。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。