waffit

  • prowler用于AWS安全评估、审计和强化的工具。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • plcscan这是一个用python编写的工具,可以通过s7comm或modbus协议扫描PLC设备。
  • stacs静态令牌和凭证扫描器。
  • vscanHTTPS/漏洞扫描程序。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。