corsy

  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • corstest一个简单的CORS错误配置检查器。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。