yasat

  • s3scanner扫描打开的S3桶并倾倒。
  • harpoon用于开放源代码和威胁情报的CLI工具。
  • ubiquiti-probing一个Ubiquiti设备发现工具。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • domain-analyzer查找给定域名的所有安全信息。
  • reconnoitre用于多线程信息收集和服务枚举的安全工具。
  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • scout2用于AWS环境的安全审计工具。