peass

  • testssl.sh测试TLS/SSL加密
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • corstest一个简单的CORS错误配置检查器。
  • cloudmare一个简单的工具,用于查找受CloudFlare保护的具有错误配置DNS的网站的源服务器。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • subjack用Go编写的子域接管工具。
  • openvas-scanneropenvas扫描守护进程