
Injectus
CRLF 및 오픈 리다이렉트 퍼저

사이버 보안 시뮬레이션 및 레드 팀 운영을 위한 독특한 프레임워크로, 최신 취약점, 잘못된 구성 및 권한 상승 공격에 대한 Windows 감사를 수행하며, 네트워크 내 고급 공격자의 전술과 기술을 모방합니다.

Legion은 정보 시스템의 발견, 정찰 및 익스플로잇을 지원하는 오픈 소스, 사용하기 쉬운, 매우 확장 가능한 반자동 네트워크 침투 테스트 도구입니다.

401/403/404 페이지를 퍼징하여 우회(Bypass)를 찾기

온-패스 블랙박스 네트워크 트래픽 보안 테스트 도구

AndroBugs Framework는 개발자나 해커가 안드로이드 애플리케이션에서 잠재적인 보안 취약점을 찾는 데 도움을 주는 효율적인 안드로이드 취약점 스캐너입니다. Windows에 설치할 필요가 없습니다.

오픈 소스, 크로스 플랫폼, 다목적 보안 감사 도구

GitHub Actions 파이프라인 열거 및 공격 도구

OWASP Domain Protect - 서브도메인 탈취 방지

Nosey Parker는 텍스트 데이터와 Git 기록에서 비밀 및 민감 정보를 찾는 명령줄 도구입니다.

확장 가능한 Azure 보안 도구 - 문서

GraphQL 자동화 보안 테스팅 도구 키트

kubeaudit는 일반적인 보안 통제 항목에 대해 Kubernetes 클러스터를 감사하는 데 도움을 줍니다.

웹 애플리케이션 권한 부여 범위 스캐닝

AWS 서버리스 보안

KubeClarity는 컨테이너 이미지와 파일시스템의 SBOM(Software Bill Of Materials) 및 취약점 탐지와 관리를 위한 도구입니다.

JF⚡can - Masscan과 Nmap을 사용한 초고속 포트 스캐닝 및 서비스 탐색. Masscan으로 대규모 네트워크를 스캔하고 Nmap의 스크립팅 기능을 사용하여 서비스에 대한 정보를 탐색합니다. 보고서를 생성합니다.

Http 요청 스머글링 취약점 스캐너