wafw00f

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • sandmap服用类固醇!简单的CLI能够运行纯Nmap引擎,31个模块有459个扫描配置文件。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • knxmapknxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • scout2用于AWS环境的安全审计工具。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • cloudmare一个简单的工具,用于查找受CloudFlare保护的具有错误配置DNS的网站的源服务器。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包