log4j-scan

  • 描述:一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • 类别:
  • 版本:82.ceae24f
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • dnspredictDNS预测。
  • subjs从URL或子域列表中获取javascript文件。
  • netscanTCP/UDP/Tor端口扫描仪带有:synbacker,连接TCP/UDP和socks5(Tor连接)。
  • vault-scanner瑞士军刀黑客。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。