AttackSurfaceMapper

  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • brutex自动强制目标上运行的所有服务。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • sipvicious用于审核SIP设备的工具
  • fav-upfavicon使用Shodan进行IP查找。
  • hackredis扫描和利用Redis服务器的简单工具。