yaaf

  • cipherscan一种非常简单的方法来找出目标支持哪些SSL密码套件。
  • snuck自动XSS过滤器旁路。
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • poracle演示填充Oracle攻击的工具。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。
  • subjs从URL或子域列表中获取javascript文件。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。