yaaf

  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • jsearch从javascript文件中grep infos的简单脚本。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。