webscarab

  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • clair容器的漏洞静态分析。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • scoutsuite多云安全审计工具。
  • http-fuzz一个简单的HTTP引信。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • interactsh-client用于带外数据提取的开源解决方案。