nullscan

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • nipper网络基础结构分析程序
  • tls-prober为SSL/TLS服务器建立指纹的工具。
  • pasv-agrsv被动侦察/OSInt自动化脚本。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • s3scanner扫描打开的S3桶并倾倒。
  • dns-parallel-prober用于自适应并行DNS探测器的POC。