1 六大云存储,泄露利用检测工具
https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools Cloud-Bucket-Leak-Detection-Tools
2 AK资源管理工具,阿里云/腾讯云 AccessKey AccessKeySecret
https://github.com/wyzxxz/aksk_tool aksk_tool
3 swagger-exp Swagger REST API 信息泄露利用工具
https://github.com/lijiejie/swagger-exp swagger-exp
4 swagger-hack 自动化爬取并测试所有swagger-ui.html接口
https://github.com/jayus0821/swagger-hack swagger-hack
5 heapdump敏感信息查询工具
https://github.com/wyzxxz/heapdump_tool heapdump_tool
6 Packer Fuzzer 针对Webpack等前端打包工具所构造的网站进行检测的扫描工具
https://github.com/rtcatc/Packer-Fuzzer Packer-Fuzzer
7 .git源代码泄露利用工具
https://github.com/BugScanTeam/GitHack GitHack
8 .cvs源代码泄露利用工具
https://github.com/kost/dvcs-ripper.git dvcs-ripper
9 .DS_store文件泄露利用工具
https://github.com/lijiejie/ds_store_exp ds_store_exp
10 SvnExploit支持SVN源代码泄露全版本Dump源码
https://github.com/admintony/svnExploit svnExploit
11 git-dumper 从网站转储git存储库的工具
https://github.com/arthaud/git-dumper git-dumper
12 GitDorker 通过使用大型的dorks库来从GitHub抓取敏感信息
https://github.com/obheda12/GitDorker GitDorker
13 从JavaScript文件中提取敏感信息
https://github.com/m4ll0k/SecretFinder SecretFinder
14 功能比较多的一个JavaScript侦查自动化脚本
https://github.com/KathanP19/JSFScan.sh JSFScan
15 子域名接管漏洞检测工具,支持30+云服务托管检测
https://github.com/Ice3man543/SubOver SubOver
|