#1
인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

완전히 투명한 SSH, HTTPS, Kubernetes, 데이터베이스 및 RDP/VNC 배스천/PAM으로, 추가 클라이언트 측 소프트웨어가 필요하지 않습니다.

자동화된 네트워크 인증 테스트, 자격 증명 수집 및 Windows/AD 환경에서의 측면 이동을 위한 모듈식 프로토콜 지원을 갖춘 사후 침투 프레임워크

이 저장소에는 Greenbone Community Edition용 스캐너 구성 요소가 포함되어 있습니다.

PostgreSQL을 위한 병렬 백업 및 복원 솔루션으로, 암호화, 델타 복원, 엔터프라이즈 재해 복구를 위한 멀티 클라우드 객체 스토어 지원을 제공합니다.

인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.

검색, 순위 지정, 웹 인터페이스 및 API를 갖춘 로컬 CVE/CPE 취약점 데이터베이스로, 오프라인 취약점 분석 및 관리를 위한 도구입니다.

HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi를 위한 범위 집계 도구!

PowerUpSQL: SQL Server 공격을 위한 PowerShell 툴킷

협업형 비밀번호 관리자

이 도구는 다양한 서버에서 SSRF를 악용하고 RCE를 획득하기 위한 gopher 링크를 생성합니다.

데이터베이스 시스템에서 로직 및 성능 버그를 찾기 위한 자동화된 테스트

Python3로 작성된 웹 취약점 스캐너

고급 크로스 플랫폼 도구로, SQL 인젝션 보안 취약점을 탐지하고 악용하는 과정을 자동화합니다.

자동화된 SQL 인젝션 탐지 및 익스플로잇 도구로, 웹 애플리케이션에서 데이터베이스 정보를 추출하며 다양한 인젝션 기술과 탐페어 스크립트를 지원합니다.

자동화된 NoSQL 데이터베이스 열거 및 웹 애플리케이션 익스플로잇 도구.

🔎mysql,redis,http,mongodb 등 프로토콜을 스니핑하고 파싱합니다. 프로젝트의 데이터베이스 요청을 캡처하여 해당 구문으로 분석합니다.