webshag

  • sn1per自动Pentest侦察扫描仪。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • vulslinux/freebsd的漏洞扫描程序,无代理,用go编写。
  • drupalscan简单的非侵入式Drupal扫描仪。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • cloudsploitAWS安全扫描检查。