Yaazhini

  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • meg为许多主机获取多条路径-而不杀死主机。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • vcsmap一种基于插件的工具,用于扫描公共版本控制系统中的敏感信息。
  • leaklooker使用shodan查找打开的数据库。
  • sdn-toolkit发现、识别和操作基于SDN的网络
  • rbac-lookup一个CLI,允许您轻松查找绑定到任何用户的Kubernetes角色和集群角色。