Yaazhini

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • s3enumAmazon S3存储桶枚举。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • testssl测试TLS/SSL加密。
  • scoutsuite多云安全审计工具。
  • bluescan蓝牙设备扫描仪。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • xssizer自动化XSS漏洞发现与测试工具。