Yaazhini

  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • xattacker网站漏洞扫描程序和自动攻击程序。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • stacs静态令牌和凭证扫描器。
  • httpsscanner测试SSL Web服务器强度的工具。