Yaazhini

  • scoutsuite多云安全审计工具。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • gethsploit查找易受RPC攻击的以太坊节点。
  • dnsbf在IP范围内搜索可用的域名。
  • wpscan黑盒WordPress漏洞扫描程序
  • netbios-share-scannerThis tool could be used to check windows workstations and servers if they have accessible shared resources.
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。