yaaf

  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • keye基于内容长度差异的网站变化检测工具。
  • d-tect探索现代网络。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • sdn-toolkit发现、识别和操作基于SDN的网络
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • retire扫描程序检测已知漏洞的JavaScript库的使用。