xattacker

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • magescan扫描magento站点以获取信息。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。