
Injectus
CRLF and open redirect fuzzer

一个独特的网络安全仿真与红队操作框架,用于Windows审计以发现新的漏洞、错误配置和特权提升攻击,模拟网络中高级对手的策略和技术。

Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance…

Fuzz 401/403/404 pages for bypasses

一个位于路径上的黑盒网络流量安全测试工具

AndroBugs Framework is an efficient Android vulnerability scanner that helps developers or hackers find potential security vulnerabilities in Android…

开源、跨平台、多用途安全审计工具


OWASP Domain Protect - prevent subdomain takeover

Nosey Parker 是一个命令行工具,用于在文本数据和 Git 历史中发现秘密和敏感信息。

可扩展的 Azure 安全工具 - 文档

GraphQL 自动化安全测试工具包

kubeaudit 可帮助您对照常见安全控制项审计您的 Kubernetes 集群。

Web应用授权覆盖扫描

AWS Serverless Security

KubeClarity 是一款用于检测和管理容器镜像与文件系统的软件物料清单(SBOM)及漏洞的工具。

JF⚡can - 使用Masscan和Nmap进行超快速端口扫描与服务发现。使用Masscan扫描大型网络,并利用Nmap的脚本功能来发现服务信息。生成报告。

Http request smuggling vulnerability scanner