w13scan

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • socialpwnedOSIT工具,可以从目标用户那里获取发布在社交网络上的电子邮件。
  • harpoon用于开放源代码和威胁情报的CLI工具。
  • go-windapsearch通过LDAP查询枚举Windows域中的用户、组和计算机的实用程序。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具